PT-2024-2891 · Unknown · Mobile Security Framework

Oleg Surnin

·

Publicado

2024-04-02

·

Atualizado

2025-06-30

·

CVE-2024-31215

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Mobile Security Framework (MobSF) versões anteriores à 3.9.8
Descrição
Existe uma vulnerabilidade do tipo Server-Side Request Forgery (SSRF) na lógica de verificação do banco de dados Firebase do Mobile Security Framework (MobSF). Isso permite que um invasor faça com que o servidor se conecte a serviços de uso exclusivamente interno na infraestrutura da organização. Quando um aplicativo malicioso é carregado no Static Analyzer, é possível realizar solicitações internas.
Recomendações
Para versões anteriores à 3.9.8, atualize para a versão 3.9.8 ou superior para resolver o problema.
Como solução alternativa temporária, considere aplicar um patch no nível do código até que um patch oficial esteja disponível.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03055
CVE-2024-31215
GHSA-WPFF-WM84-X5CX

Produtos afetados

Mobile Security Framework