Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41955

Опубликовано: 31 июл. 2024
Источник: nvd
CVSS3: 5.2
CVSS3: 5.4
EPSS Средний

Описание

Mobile Security Framework (MobSF) is a security research platform for mobile applications in Android, iOS and Windows Mobile. An open redirect vulnerability exist in MobSF authentication view. Update to MobSF v4.0.5.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opensecurity:mobile_security_framework:*:*:*:*:*:*:*:*
Версия до 4.0.5 (исключая)

EPSS

Процентиль: 94%
0.14899
Средний

5.2 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-601
CWE-601

Связанные уязвимости

CVSS3: 5.2
github
больше 1 года назад

MobSF vulnerable to Open Redirect in Login Redirect

CVSS3: 5.2
fstec
больше 1 года назад

Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки с помощью специально созданной вредоносной ссылки

EPSS

Процентиль: 94%
0.14899
Средний

5.2 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-601
CWE-601