Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thongngo

#34575de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2022-25929
7.5
2022-10-18
Unknown · Mobile Security Framework · CVE-2022-41547
**Nome do software vulnerável e versões afetadas** Mobile Security Framework (MobSF) versões 0.9.2 e anteriores **Descrição** A vulnerabilidade permite que invasores leiam arquivos arbitrários por meio de uma solicitação HTTP maliciosa, explorando uma vulnerabilidade de inclusão de arquivo local (LFI) no script StaticAnalyzer/views.py. **Recomendações** Para as versões 0.9.2 e anteriores do Mobile Security Framework (MobSF), considere restringir o acesso ao script `StaticAnalyzer/views.py` até que uma correção esteja disponível. Como solução temporária, evite usar o script vulnerável para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.