Vulnerabilidad en Wire webapp (CVE-2022-23605)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2022
Última modificación:
11/02/2022
Descripción
Wire webapp es un cliente web para el protocolo de mensajería Wire. En las versiones anteriores a 2022-01-27-production.0 los mensajes efímeros caducados no eran eliminados de forma confiable del historial de chat local de Wire Webapp. En las versiones anteriores a 2022-01-27-production.0 los mensajes efímeros y los activos podrían seguir siendo accesibles mediante la funcionalidad local search. Cualquier intento de visualizar uno de estos mensajes en la visualización de chat desencadenará entonces la eliminación. Este problema sólo afecta a los mensajes almacenados localmente. Las instancias locales de wire-webapp deben actualizarse a la versión 2022-01-27-production.0, para que sus usuarios ya no estén afectados. No se presentan medidas de mitigación conocidas para este problema
Impacto
Puntuación base 3.x
2.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wire:wire-webapp:2016-07-29-17-00:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-08-04-15-44:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-08-23-09-31:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-08-24-10-10:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-08-29-14-54:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-09-08-15-38:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-09-19-14-01:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-09-28-14-58:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-10-11-15-34:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-10-18-08-10:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-10-25-08-17:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-10-26-18-58:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-11-03-16-09:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-11-08-15-06:*:*:*:*:*:*:* | ||
cpe:2.3:a:wire:wire-webapp:2016-12-01-12-57:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página