Vulnerabilidad en la frase de contraseña app-lock en el campo de entrada en wire-webapp para Wire (CVE-2021-21400)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
02/04/2021
Última modificación:
07/04/2021
Descripción
wire-webapp es una interfaz de código abierto para Wire, una plataforma de colaboración segura. En wire-webapp anterior a la versión 15-03-2021-production.0, cuando ha sido solicitado que ingrese la frase de contraseña app-lock, la frase de contraseña escrita será enviada al chat usado más recientemente cuando el usuario no preste atención activamente al campo de entrada. El enfoque del elemento de entrada es aplicado mediante programación en la versión 15-03-2021-production.0.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wire:wire-webapp:*:*:*:*:*:*:*:* | 2019-07-11-13-18 (incluyendo) | |
| cpe:2.3:a:wire:wire-webapp:2019-02-11:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-02-11:staging1:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-02-11:staging2:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-02-13:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-02-18:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-02-27:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-02-28:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-02-28:staging1:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-03-05:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-03-07:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-03-11:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-03-13:staging0:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-03-13:staging1:*:*:*:*:*:* | ||
| cpe:2.3:a:wire:wire-webapp:2019-03-20:staging0:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



