PT-2026-42664 · Mvt · Mvt
CVE-2026-46486
·
Publicado
2026-05-21
·
Atualizado
2026-07-23
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MVT (Mobile Verification Toolkit) versões anteriores a 2026.5.12
Description
Um problema de path traversal ocorre durante o processamento de Backup do iOS devido a identificadores de arquivo não sanitizados. O campo
fileID do banco de dados SQLite Manifest.db é usado diretamente na construção do caminho do sistema de arquivos sem validação. Isso afeta dois comandos por meio de um caminho de código compartilhado: o comando 'mvt-ios decrypt-backup' em decrypt.py utiliza file id para construir caminhos de origem de leitura e destino de gravação, permitindo que o conteúdo descriptografado seja gravado em locais arbitrários no sistema de arquivos do analista. O comando 'mvt-ios check-backup', através da função get backup file from id() em ios/modules/base.py, permite que o fileID não validado resolva arquivos fora do diretório de backup, que são então abertos e analisados em resultados JSON e cronogramas CSV.Recommendations
Atualizar para a versão 2026.5.12.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mvt