CVE-2024-41955
Mobile Security Framework (MobSF) has an Open Redirect in Login Redirect
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 5.2EPSS 0.9%KEV nãoPoC —Nuclei simMetasploit —Patch —
Ciclo de vida
31 jul 2024Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
Mobile Security Framework (MobSF) is a security research platform for mobile applications in Android, iOS and Windows Mobile. An open redirect vulnerability exist in MobSF authentication view. Update to MobSF v4.0.5.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:H/A:N
Produtos afetados
MobSF · Mobile-Security-Framework-MobSFQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →