PT-2025-38577 · Opensecurity · Mobile Security Framework

Publicado

2025-01-27

·

Atualizado

2025-01-27

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:N/A:C
Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF) связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на чтение, удаление защищаемой информации и выполнить произвольный код

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01823

Produtos afetados

Mobile Security Framework