Mobile Security Framework (MobSF) : Vulnérabilité critique Zip Slip

Résumé exécutif

Une vulnérabilité critique a été identifiée dans Mobile Security Framework (MobSF), permettant à des attaquants de placer des fichiers arbitraires à n’importe quel emplacement sur le serveur où MobSF est exécuté. Ce problème pourrait permettre un contrôle total du serveur, l’accès à des informations sensibles ou la compromission du système par le téléchargement de fichiers malveillants dans des répertoires stratégiques.

ProduitMobSF
Date30/08/2024 09:50:45

Résumé technique

Mobile Security Framework (MobSF) contenait une vulnérabilité qui pouvait permettre à des attaquants de placer des fichiers n’importe où sur le serveur où MobSF est exécuté. Cela signifie qu’un attaquant pouvait potentiellement prendre le contrôle du serveur, accéder à des informations sensibles ou causer de graves dommages en plaçant des fichiers malveillants dans des zones critiques.

[Callforaction-THREAT-Footer]

Leave a Reply

Your email address will not be published. Required fields are marked *