Описание
Mobile Security Framework (MobSF) is an automated, all-in-one mobile application (Android/iOS/Windows) pen-testing, malware analysis and security assessment framework. A local user with minimal privileges is able to make use of an access token for materials for scopes which it should not be accepted. This issue has been addressed in version 4.3.1 and all users are advised to upgrade. There are no known workarounds for this vulnerability.
Уязвимые конфигурации
Конфигурация 1Версия до 4.3.1 (исключая)
cpe:2.3:a:opensecurity:mobile_security_framework:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00092
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-269
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.7
fstec
около 1 года назад
Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 26%
0.00092
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-269
NVD-CWE-noinfo