BDU:2025-08881
Уязвимость компонента dynamic_analysis.html фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), позволяющая нарушителю провести атаку межсайтового скриптинга
📄 Описание
Уязвимость компонента dynamic_analysis.htm фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF) связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга
🖥️ Уязвимое ПО
OPENSECURITY
Наименование ПО: Mobile Security Framework (MobSF)
Версия ПО: до 4.3.1 (Mobile Security Framework (MobSF))
Тип ПО: Программное средство защиты
ОС / платформа: Apple Inc. tvOS - , Apple Inc. watchOS - , Apple Inc. MacOS - , Apple Inc. iOS - , Apple Inc. iPadOS - , Apple Inc. visionOS -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты