Описание
An open redirection vulnerability in M-Files mobile applications for Android and iOS prior to version 25.6.0 allows attackers to use maliciously crafted PDF files to trick other users into making requests to untrusted URLs.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 25.6.0 (исключая)Версия до 25.6.0 (исключая)
Одно из
cpe:2.3:a:m-files:m-files_mobile:*:*:*:*:*:android:*:*
cpe:2.3:a:m-files:m-files_mobile:*:*:*:*:*:iphone_os:*:*
EPSS
Процентиль: 9%
0.00031
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 5.4
github
8 месяцев назад
An open redirection vulnerability in M-Files mobile applications for Android and iOS prior to version 25.6.0 allows attackers to use maliciously crafted PDF files to trick other users into making requests to untrusted URLs.
EPSS
Процентиль: 9%
0.00031
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-601