Описание
Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF) связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на чтение, удаление защищаемой информации и выполнить произвольный код
Вендор
OPENSECURITY
Наименование ПО
Mobile Security Framework (MobSF)
Версия ПО
4.1.3 (Mobile Security Framework (MobSF))
Тип ПО
Программное средство защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- предоставление доступа к модулю динамического анализа приложения только пользователям с правами «администратор»;
- использование межсетевого экрана уровня приложений (WAF) для фильтрации пользовательского ввода;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- отключение/удаление неиспользуемых учётных записей пользователей;
- минимизация пользовательских привилегий.
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Информация об устранении отсутствует
9.6 Critical
CVSS3
8.5 High
CVSS2
9.6 Critical
CVSS3
8.5 High
CVSS2