Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mobile Security Framework (MobSF) (CVE-2023-42261)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2023
Última modificación:
02/08/2024

Descripción

** EN DISPUTA ** Mobile Security Framework (MobSF) <=v3.7.8 Beta es vulnerable a permisos inseguros. NOTA: la posición del proveedor es que la autenticación no se implementa intencionalmente porque el producto no está diseñado para un entorno de red que no sea de confianza. Los casos de uso que requieran autenticación podrían, por ejemplo, utilizar un servidor proxy inverso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensecurity:mobile_security_framework:*:*:*:*:*:*:*:* 3.7.6 (incluyendo)
cpe:2.3:a:opensecurity:mobile_security_framework:3.7.8:beta:*:*:*:*:*:*