Vulnerabilidad en Mobile Security Framework (MobSF) (CVE-2023-42261)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2023
Última modificación:
02/08/2024
Descripción
** EN DISPUTA ** Mobile Security Framework (MobSF) <=v3.7.8 Beta es vulnerable a permisos inseguros. NOTA: la posición del proveedor es que la autenticación no se implementa intencionalmente porque el producto no está diseñado para un entorno de red que no sea de confianza. Los casos de uso que requieran autenticación podrían, por ejemplo, utilizar un servidor proxy inverso.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opensecurity:mobile_security_framework:*:*:*:*:*:*:*:* | 3.7.6 (incluyendo) | |
| cpe:2.3:a:opensecurity:mobile_security_framework:3.7.8:beta:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/MobSF/Mobile-Security-Framework-MobSF/blob/abb47659a19ac772765934f184c65fe16cb3bee7/docker-compose.yml#L30-L31
- https://github.com/MobSF/Mobile-Security-Framework-MobSF/issues/1211
- https://github.com/MobSF/Mobile-Security-Framework-MobSF/issues/748
- https://github.com/woshinibaba222/hack16/blob/main/Unauthorized%20Access%20to%20MobSF.md



