Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24805

Опубликовано: 05 фев. 2025
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Mobile Security Framework (MobSF) is an automated, all-in-one mobile application (Android/iOS/Windows) pen-testing, malware analysis and security assessment framework. A local user with minimal privileges is able to make use of an access token for materials for scopes which it should not be accepted. This issue has been addressed in version 4.3.1 and all users are advised to upgrade. There are no known workarounds for this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opensecurity:mobile_security_framework:*:*:*:*:*:*:*:*
Версия до 4.3.1 (исключая)

EPSS

Процентиль: 26%
0.00092
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
около 1 года назад

MobSF Local Privilege Escalation

CVSS3: 8.7
fstec
около 1 года назад

Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 26%
0.00092
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo