脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Mobile Security Framework (MobSF) bypass of SSRF fix
脆弱性説明
Mobile Security Framework (MobSF) is a pen-testing, malware analysis and security assessment framework capable of performing static and dynamic analysis. In versions prior to 3.9.7, the requests.get() request in the _check_url method is specified as allow_redirects=True, which allows a server-side request forgery when a request to .well-known/assetlinks.json" returns a 302 redirect. This is a bypass of the fix for CVE-2024-29190 and is fixed in 3.9.7.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
脆弱性タイプ
服务端请求伪造(SSRF)
脆弱性タイトル
Mobile Security Framework 安全漏洞
脆弱性説明
Mobile Security Framework(MobSF)是Mobile Security Framework开源的一种自动化的一体化移动应用程序。用于渗透测试、恶意软件分析和安全评估,能够执行静态和动态分析。 Mobile Security Framework存在安全漏洞,该漏洞源于_check_url方法中的request.get请求被指定为allow_redirects=True,当对well-known/assetlinks.json的请求返回 302 重定向时,这将可能导致服务器端请求伪造
CVSS情報
N/A
脆弱性タイプ
N/A