PT-2025-22515 · Wire · Wire-Webapp

CVE-2025-48061

·

Publicado

2025-05-22

·

Atualizado

2025-05-22

CVSS v3.1

5.6

Média

VetorAV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas versões do wire-webapp de 2025-05-14-production.0 até 2025-05-20-production.0
Descrição O problema está relacionado a uma regressão no processo de invalidação de sessão. Quando um usuário faz logout do Wire webapp, ele pode ser automaticamente logado novamente após reabrir o aplicativo. Esse comportamento não ocorre quando o usuário faz login como um usuário temporário ou seleciona a opção de excluir todas as informações pessoais e conversas ao fazer logout.
Recomendações Para as versões do wire-webapp de 2025-05-14-production.0 até 2025-05-20-production.0, atualize para a versão 2025-05-20-production.0 para resolver o problema. Como solução temporária, considere excluir todas as informações ao fazer logout ou fazer login como um cliente temporário para impedir o login automático.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48061
GHSA-7R6M-QJWM-W44Q

Produtos afetados

Wire-Webapp