Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la frase de contraseña app-lock en el campo de entrada en wire-webapp para Wire (CVE-2021-21400)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/04/2021
Última modificación:
07/04/2021

Descripción

wire-webapp es una interfaz de código abierto para Wire, una plataforma de colaboración segura. En wire-webapp anterior a la versión 15-03-2021-production.0, cuando ha sido solicitado que ingrese la frase de contraseña app-lock, la frase de contraseña escrita será enviada al chat usado más recientemente cuando el usuario no preste atención activamente al campo de entrada. El enfoque del elemento de entrada es aplicado mediante programación en la versión 15-03-2021-production.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wire:wire-webapp:*:*:*:*:*:*:*:* 2019-07-11-13-18 (incluyendo)
cpe:2.3:a:wire:wire-webapp:2019-02-11:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-02-11:staging1:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-02-11:staging2:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-02-13:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-02-18:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-02-27:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-02-28:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-02-28:staging1:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-03-05:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-03-07:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-03-11:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-03-13:staging0:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-03-13:staging1:*:*:*:*:*:*
cpe:2.3:a:wire:wire-webapp:2019-03-20:staging0:*:*:*:*:*:*