Unknown · Mobile Security Framework · CVE-2022-41547
**Nome do software vulnerável e versões afetadas**
Mobile Security Framework (MobSF) versões 0.9.2 e anteriores
**Descrição**
A vulnerabilidade permite que invasores leiam arquivos arbitrários por meio de uma solicitação HTTP maliciosa, explorando uma vulnerabilidade de inclusão de arquivo local (LFI) no script StaticAnalyzer/views.py.
**Recomendações**
Para as versões 0.9.2 e anteriores do Mobile Security Framework (MobSF), considere restringir o acesso ao script `StaticAnalyzer/views.py` até que uma correção esteja disponível. Como solução temporária, evite usar o script vulnerável para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.