Podatność CVE-2021-21400


Publikacja: 2021-04-02

Opis:
wire-webapp is an open-source front end for Wire, a secure collaboration platform. In wire-webapp before version 2021-03-15-production.0, when being prompted to enter the app-lock passphrase, the typed passphrase will be sent into the most recently used chat when the user does not actively give focus to the input field. Input element focus is enforced programatically in version 2021-03-15-production.0.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
WIRE -> Wire-webapp 

 Referencje:
https://github.com/wireapp/wire-webapp/commit/281f2a9d795f68abe423c116d5da4e1e73a60062
https://github.com/wireapp/wire-webapp/pull/10704
https://github.com/wireapp/wire-webapp/releases/tag/2021-03-15-production.0
https://github.com/wireapp/wire-webapp/security/advisories/GHSA-cxwr-f2j3-q8hp

Copyright 2024, cxsecurity.com

 

Back to Top