Описание
Mobile Security Framework (MobSF) is an automated, all-in-one mobile application (Android/iOS/Windows) pen-testing, malware analysis and security assessment framework. A local user with minimal privileges is able to make use of an access token for materials for scopes which it should not be accepted. This issue has been addressed in version 4.3.1 and all users are advised to upgrade. There are no known workarounds for this vulnerability.
Уязвимые конфигурации
Конфигурация 1Версия до 4.3.1 (исключая)
cpe:2.3:a:opensecurity:mobile_security_framework:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00047
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-269
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.7
fstec
7 месяцев назад
Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 14%
0.00047
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-269
NVD-CWE-noinfo