BDU:2025-08880
Уязвимость компонента urls.py фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость компонента urls.py фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF) связана с неправильной проверкой указанного типа входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
OPENSECURITY
Наименование ПО: Mobile Security Framework (MobSF)
Версия ПО: до 4.3.1 (Mobile Security Framework (MobSF))
Тип ПО: Программное средство защиты
ОС / платформа: Apple Inc. tvOS - , Apple Inc. watchOS - , Apple Inc. MacOS - , Apple Inc. iOS - , Apple Inc. iPadOS - , Apple Inc. visionOS -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:P
CVSS 3.0
AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты