Логотип exploitDog
bind: "CVE-2025-46335"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2025-46335"

Количество 4

Количество 4

nvd логотип

CVE-2025-46335

3 месяца назад

Mobile Security Framework (MobSF) is a security research platform for mobile applications in Android, iOS and Windows Mobile. A Stored Cross-Site Scripting (XSS) vulnerability has been identified in MobSF versions up to and including 4.3.2. The vulnerability arises from improper sanitization of user-supplied SVG files during the Android APK analysis workflow. Version 4.3.3 fixes the issue.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-mwfg-948f-2cc5

3 месяца назад

Mobile Security Framework (MobSF) Allows Stored Cross Site Scripting (XSS) via malicious SVG Icon Upload

EPSS: Низкий
fstec логотип

BDU:2025-09278

3 месяца назад

Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
redos логотип

ROS-20250807-04

4 дня назад

Множественные уязвимости git

CVSS3: 8.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-46335

Mobile Security Framework (MobSF) is a security research platform for mobile applications in Android, iOS and Windows Mobile. A Stored Cross-Site Scripting (XSS) vulnerability has been identified in MobSF versions up to and including 4.3.2. The vulnerability arises from improper sanitization of user-supplied SVG files during the Android APK analysis workflow. Version 4.3.3 fixes the issue.

CVSS3: 5.4
0%
Низкий
3 месяца назад
github логотип
GHSA-mwfg-948f-2cc5

Mobile Security Framework (MobSF) Allows Stored Cross Site Scripting (XSS) via malicious SVG Icon Upload

0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-09278

Уязвимость фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
0%
Низкий
3 месяца назад
redos логотип
ROS-20250807-04

Множественные уязвимости git

CVSS3: 8.6
4 дня назад

Уязвимостей на страницу