PT-2025-22515 · Wire · Wire-Webapp
CVE-2025-48061
·
Publicado
2025-05-22
·
Atualizado
2025-05-22
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
versões do wire-webapp de 2025-05-14-production.0 até 2025-05-20-production.0
Descrição
O problema está relacionado a uma regressão no processo de invalidação de sessão. Quando um usuário faz logout do Wire webapp, ele pode ser automaticamente logado novamente após reabrir o aplicativo. Esse comportamento não ocorre quando o usuário faz login como um usuário temporário ou seleciona a opção de excluir todas as informações pessoais e conversas ao fazer logout.
Recomendações
Para as versões do wire-webapp de 2025-05-14-production.0 até 2025-05-20-production.0, atualize para a versão 2025-05-20-production.0 para resolver o problema.
Como solução temporária, considere excluir todas as informações ao fazer logout ou fazer login como um cliente temporário para impedir o login automático.
Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wire-Webapp