Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Windows (CVE-2022-43673)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
18/11/2022
Última modificación:
30/04/2025

Descripción

La conexión hasta 3.22.3993 en Windows anuncia la eliminación de mensajes enviados; no obstante, todos los mensajes se pueden recuperar (por un período de tiempo limitado) de la base de datos AppData\Roaming\Wire\IndexedDB\https_app.wire.com_0.indexeddb.leveldb.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wire:wire:*:*:*:*:*:windows:*:* 3.22.3993 (incluyendo)