Unknown
CVE-2022-24799
CVE ID
AttackerKB requires a CVE ID in order to pull vulnerability data and references from the CVE list and the National Vulnerability Database. If available, please supply below:
Add References:
CVE-2022-24799
MITRE ATT&CK
Collection
Command and Control
Credential Access
Defense Evasion
Discovery
Execution
Exfiltration
Impact
Initial Access
Lateral Movement
Persistence
Privilege Escalation
Topic Tags
Description
wire-webapp is the web application interface for the wire messaging service. Insufficient escaping in markdown “code highlighting” in the wire-webapp resulted in the possibility of injecting and executing arbitrary HTML code and thus also JavaScript. If a user receives and views such a malicious message, arbitrary code is injected and executed in the context of the victim. This allows the attacker to fully control the user account. Wire-desktop clients that are connected to a vulnerable wire-webapp version are also vulnerable to this attack. The issue has been fixed in wire-webapp 2022-03-30-production.0 and is already deployed on all Wire managed services. On-premise instances of wire-webapp need to be updated to docker tag 2022-03-30-production.0-v0.29.2-0-d144552 or wire-server 2022-03-30 (chart/4.8.0), so that their applications are no longer affected. There are no known workarounds for this issue. ### Patches * The issue has been fixed in wire-webapp 2022-03-30-production.0 and is already deployed on all Wire managed services. * On-premise instances of wire-webapp need to be updated to docker tag 2022-03-30-production.0-v0.29.2-0-d144552 or wire-server 2022-03-30 (chart/4.8.0), so that their applications are no longer affected. ### Workarounds * No workarounds known ### For more information If you have any questions or comments about this advisory feel free to email us at vulnerability-report@wire.com ### Credits We thank Posix for reporting this vulnerability
Add Assessment
No one has assessed this topic. Be the first to add your voice to the community.
CVSS V3 Severity and Metrics
General Information
Vendors
Products
- wire-webapp 2016-07-29-17-00,
- wire-webapp 2016-08-04-15-44,
- wire-webapp 2016-08-23-09-31,
- wire-webapp 2016-08-24-10-10,
- wire-webapp 2016-08-29-14-54,
- wire-webapp 2016-09-08-15-38,
- wire-webapp 2016-09-19-14-01,
- wire-webapp 2016-09-28-14-58,
- wire-webapp 2016-10-11-15-34,
- wire-webapp 2016-10-18-08-10,
- wire-webapp 2016-10-25-08-17,
- wire-webapp 2016-10-26-18-58,
- wire-webapp 2016-11-03-16-09,
- wire-webapp 2016-11-08-15-06,
- wire-webapp 2016-12-01-12-57,
- wire-webapp 2016-12-13-15-12,
- wire-webapp 2017-01-23-12-12,
- wire-webapp 2017-02-01-14-49,
- wire-webapp 2017-02-17-10-10,
- wire-webapp 2017-02-24-13-06,
- wire-webapp 2017-03-08-17-32,
- wire-webapp 2017-03-14-15-05,
- wire-webapp 2017-03-21-11-00,
- wire-webapp 2017-03-27-17-10,
- wire-webapp 2017-03-28-14-23,
- wire-webapp 2017-04-05-16-58,
- wire-webapp 2017-04-07-09-42,
- wire-webapp 2017-04-19-12-31,
- wire-webapp 2017-04-20-15-54,
- wire-webapp 2017-05-03-10-29,
- wire-webapp 2017-05-19-16-10,
- wire-webapp 2017-05-26-08-16,
- wire-webapp 2017-05-26-12-03,
- wire-webapp 2017-06-01-10-02,
- wire-webapp 2017-06-07-15-03,
- wire-webapp 2017-06-07-18-05,
- wire-webapp 2017-06-22-12-18,
- wire-webapp 2017-06-28-15-13,
- wire-webapp 2017-07-06-12-44,
- wire-webapp 2017-07-06-15-48,
- wire-webapp 2017-07-18-12-50,
- wire-webapp 2017-08-03-15-19,
- wire-webapp 2017-08-04-09-04,
- wire-webapp 2017-08-04-15-01,
- wire-webapp 2017-08-08-15-09,
- wire-webapp 2017-08-24-10-57,
- wire-webapp 2017-08-31-14-21,
- wire-webapp 2017-09-26-07-18,
- wire-webapp 2017-09-26-13-00,
- wire-webapp 2017-10-09-08-42,
- wire-webapp 2017-10-19-10-45,
- wire-webapp 2017-10-25-07-08,
- wire-webapp 2017-11-07-08-50,
- wire-webapp 2017-11-10-10-41,
- wire-webapp 2017-12-04-10-23,
- wire-webapp 2017-12-04-13-34,
- wire-webapp 2017-12-07-11-13,
- wire-webapp 2017-12-20-12-48,
- wire-webapp 2018-01-24-18-11,
- wire-webapp 2018-02-01-10-26,
- wire-webapp 2018-02-16-07-54,
- wire-webapp 2018-03-12-11-41,
- wire-webapp 2018-04-06-07-28,
- wire-webapp 2018-04-06-09-44,
- wire-webapp 2018-04-09-10-16,
- wire-webapp 2018-04-12-06-45,
- wire-webapp 2018-04-12-11-12,
- wire-webapp 2018-04-12-13-37,
- wire-webapp 2018-04-24-14-58,
- wire-webapp 2018-05-04-07-18,
- wire-webapp 2018-05-24-15-49,
- wire-webapp 2018-06-19-08-04,
- wire-webapp 2018-07-03-08-25,
- wire-webapp 2018-07-16-08-55,
- wire-webapp 2018-07-16-14-05,
- wire-webapp 2018-07-26-08-54,
- wire-webapp 2018-08-06-08-03,
- wire-webapp 2018-08-22-07-38,
- wire-webapp 2018-08-31-06-54,
- wire-webapp 2018-09-07-14-18,
- wire-webapp 2018-09-28-11-46,
- wire-webapp 2018-10-02-08-03,
- wire-webapp 2018-10-15-08-14,
- wire-webapp 2018-10-23-12-05,
- wire-webapp 2018-11-05-11-21,
- wire-webapp 2018-11-15-13-14,
- wire-webapp 2018-11-30-11-03,
- wire-webapp 2018-12-03-11-26,
- wire-webapp 2018-12-04-14-24,
- wire-webapp 2019-01-02-13-10,
- wire-webapp 2019-01-08-13-20,
- wire-webapp 2019-01-17-15-08,
- wire-webapp 2019-02-11,
- wire-webapp 2019-02-13,
- wire-webapp 2019-02-18,
- wire-webapp 2019-02-18-11-26,
- wire-webapp 2019-02-27,
- wire-webapp 2019-02-28,
- wire-webapp 2019-02-28-15-10,
- wire-webapp 2019-02-28-15-11,
- wire-webapp 2019-03-05,
- wire-webapp 2019-03-07,
- wire-webapp 2019-03-11,
- wire-webapp 2019-03-13,
- wire-webapp 2019-03-14-11-05,
- wire-webapp 2019-03-18-12-58,
- wire-webapp 2019-03-20,
- wire-webapp 2019-03-25,
- wire-webapp 2019-03-28,
- wire-webapp 2019-03-29-09-38,
- wire-webapp 2019-04-08,
- wire-webapp 2019-04-10-10-55,
- wire-webapp 2019-04-11,
- wire-webapp 2019-04-18,
- wire-webapp 2019-04-23,
- wire-webapp 2019-04-23-10-51,
- wire-webapp 2019-04-25,
- wire-webapp 2019-04-29,
- wire-webapp 2019-05-09-09-36,
- wire-webapp 2019-05-14,
- wire-webapp 2019-05-15,
- wire-webapp 2019-05-16,
- wire-webapp 2019-05-16-09-26,
- wire-webapp 2019-05-31,
- wire-webapp 2019-05-31-08-18,
- wire-webapp 2019-06-04,
- wire-webapp 2019-06-06-12-31,
- wire-webapp 2019-06-20,
- wire-webapp 2019-06-24,
- wire-webapp 2019-06-25,
- wire-webapp 2019-06-26,
- wire-webapp 2019-07-01,
- wire-webapp 2019-07-02-12-29,
- wire-webapp 2019-07-11-13-18,
- wire-webapp 2019-07-30,
- wire-webapp 2019-08-01,
- wire-webapp 2019-08-14,
- wire-webapp 2019-08-19,
- wire-webapp 2019-08-21,
- wire-webapp 2019-08-22,
- wire-webapp 2019-08-27,
- wire-webapp 2019-09-02,
- wire-webapp 2019-09-05,
- wire-webapp 2019-09-09,
- wire-webapp 2019-09-12,
- wire-webapp 2019-09-13,
- wire-webapp 2019-09-17,
- wire-webapp 2019-09-18,
- wire-webapp 2019-09-23,
- wire-webapp 2019-09-24,
- wire-webapp 2019-10-07,
- wire-webapp 2019-10-08,
- wire-webapp 2019-10-10,
- wire-webapp 2019-10-14,
- wire-webapp 2019-10-16,
- wire-webapp 2019-10-21,
- wire-webapp 2019-10-25,
- wire-webapp 2019-10-29,
- wire-webapp 2019-10-31,
- wire-webapp 2019-11-01,
- wire-webapp 2019-11-08,
- wire-webapp 2019-11-12,
- wire-webapp 2019-11-19,
- wire-webapp 2019-11-21,
- wire-webapp 2019-11-25,
- wire-webapp 2019-11-26,
- wire-webapp 2019-12-12,
- wire-webapp 2019-12-20,
- wire-webapp 2020-01-06,
- wire-webapp 2020-01-09,
- wire-webapp 2020-01-13,
- wire-webapp 2020-01-15,
- wire-webapp 2020-01-16,
- wire-webapp 2020-01-17,
- wire-webapp 2020-01-21,
- wire-webapp 2020-01-22,
- wire-webapp 2020-02-06,
- wire-webapp 2020-02-11,
- wire-webapp 2020-02-14,
- wire-webapp 2020-02-18,
- wire-webapp 2020-02-20,
- wire-webapp 2020-02-24,
- wire-webapp 2020-02-26,
- wire-webapp 2020-02-28,
- wire-webapp 2020-03-03,
- wire-webapp 2020-03-06,
- wire-webapp 2020-03-12,
- wire-webapp 2020-03-18,
- wire-webapp 2020-03-20,
- wire-webapp 2020-03-23,
- wire-webapp 2020-03-30,
- wire-webapp 2020-04-01,
- wire-webapp 2020-04-07,
- wire-webapp 2020-04-09,
- wire-webapp 2020-04-16,
- wire-webapp 2020-04-21,
- wire-webapp 2020-04-22,
- wire-webapp 2020-04-23,
- wire-webapp 2020-04-28,
- wire-webapp 2020-04-29,
- wire-webapp 2020-05-04,
- wire-webapp 2020-05-06,
- wire-webapp 2020-05-07,
- wire-webapp 2020-05-13,
- wire-webapp 2020-05-14,
- wire-webapp 2020-05-15,
- wire-webapp 2020-05-18,
- wire-webapp 2020-05-19,
- wire-webapp 2020-05-20,
- wire-webapp 2020-05-22,
- wire-webapp 2020-05-26,
- wire-webapp 2020-05-27,
- wire-webapp 2020-05-28,
- wire-webapp 2020-05-29,
- wire-webapp 2020-06-02,
- wire-webapp 2020-06-05,
- wire-webapp 2020-06-08,
- wire-webapp 2020-06-10,
- wire-webapp 2020-06-12,
- wire-webapp 2020-06-15,
- wire-webapp 2020-06-19,
- wire-webapp 2020-06-24,
- wire-webapp 2020-06-29,
- wire-webapp 2020-07-07,
- wire-webapp 2020-07-13,
- wire-webapp 2020-07-16,
- wire-webapp 2020-07-24,
- wire-webapp 2020-08-06,
- wire-webapp 2020-08-12,
- wire-webapp 2020-08-14,
- wire-webapp 2020-08-18,
- wire-webapp 2020-08-19,
- wire-webapp 2020-08-21,
- wire-webapp 2020-08-25,
- wire-webapp 2020-08-26,
- wire-webapp 2020-09-02,
- wire-webapp 2020-09-03,
- wire-webapp 2020-09-04,
- wire-webapp 2020-09-08,
- wire-webapp 2020-09-11,
- wire-webapp 2020-09-17,
- wire-webapp 2020-09-18,
- wire-webapp 2020-09-21,
- wire-webapp 2020-09-28,
- wire-webapp 2020-09-29,
- wire-webapp 2020-10-01,
- wire-webapp 2020-10-06,
- wire-webapp 2020-10-07,
- wire-webapp 2020-10-08,
- wire-webapp 2020-10-14,
- wire-webapp 2020-10-15,
- wire-webapp 2020-10-21,
- wire-webapp 2020-10-26,
- wire-webapp 2020-10-27,
- wire-webapp 2020-10-28,
- wire-webapp 2020-11-09,
- wire-webapp 2020-11-30,
- wire-webapp 2020-12-10,
- wire-webapp 2020-12-14,
- wire-webapp 2021-01-18,
- wire-webapp 2021-01-27,
- wire-webapp 2021-02-02,
- wire-webapp 2021-02-03,
- wire-webapp 2021-02-04,
- wire-webapp 2021-02-15,
- wire-webapp 2021-02-17,
- wire-webapp 2021-02-18,
- wire-webapp 2021-02-22,
- wire-webapp 2021-02-26,
- wire-webapp 2021-03-04,
- wire-webapp 2021-03-05,
- wire-webapp 2021-03-10,
- wire-webapp 2021-03-15,
- wire-webapp 2021-03-18,
- wire-webapp 2021-03-24,
- wire-webapp 2021-03-25,
- wire-webapp 2021-04-01,
- wire-webapp 2021-04-06,
- wire-webapp 2021-04-15,
- wire-webapp 2021-04-26,
- wire-webapp 2021-04-28,
- wire-webapp 2021-05-06,
- wire-webapp 2021-05-10,
- wire-webapp 2021-05-27,
- wire-webapp 2021-06-01,
- wire-webapp 2021-06-17,
- wire-webapp 2021-07-09,
- wire-webapp 2021-07-26,
- wire-webapp 2021-07-27,
- wire-webapp 2021-08-03,
- wire-webapp 2021-08-04,
- wire-webapp 2021-08-09,
- wire-webapp 2021-08-17,
- wire-webapp 2021-08-25,
- wire-webapp 2021-08-27,
- wire-webapp 2021-08-30,
- wire-webapp 2021-09-03,
- wire-webapp 2021-09-06,
- wire-webapp 2021-09-08,
- wire-webapp 2021-09-09,
- wire-webapp 2021-09-10,
- wire-webapp 2021-09-13,
- wire-webapp 2021-09-20,
- wire-webapp 2021-09-22,
- wire-webapp 2021-09-27,
- wire-webapp 2021-09-29,
- wire-webapp 2021-09-30,
- wire-webapp 2021-10-02,
- wire-webapp 2021-10-04,
- wire-webapp 2021-10-13,
- wire-webapp 2021-10-20,
- wire-webapp 2021-10-27,
- wire-webapp 2021-11-01,
- wire-webapp 2021-11-25,
- wire-webapp 2021-12-01,
- wire-webapp 2021-12-02,
- wire-webapp 2022-01-18,
- wire-webapp 2022-01-19,
- wire-webapp 2022-01-20,
- wire-webapp 2022-01-27,
- wire-webapp 2022-02-02,
- wire-webapp 2022-02-03,
- wire-webapp 2022-02-07,
- wire-webapp 2022-02-08,
- wire-webapp 2022-02-15,
- wire-webapp 2022-02-17,
- wire-webapp 2022-02-22,
- wire-webapp 2022-03-23,
- wire-webapp 2022-03-28,
- wire-webapp 2022-03-29
Weaknesses
References
Additional Info
Technical Analysis
Report as Emergent Threat Response
Report as Zero-day Exploit
Report as Exploited in the Wild
CVE ID
AttackerKB requires a CVE ID in order to pull vulnerability data and references from the CVE list and the National Vulnerability Database. If available, please supply below: