Vulnerabilidad crítica Zip Slip en Mobile Security Framework (MobSF)

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica en Mobile Security Framework (MobSF) que permite a los atacantes colocar archivos arbitrarios en cualquier ubicación del servidor donde se ejecuta MobSF. Este problema podría permitir el control total del servidor, el acceso a información confidencial o la vulneración del sistema mediante la carga de archivos maliciosos en rutas estratégicas.

ProductoMobSF
Fecha2024-08-30 09:50:45

Resumen técnico

Mobile Security Framework (MobSF) contenía una vulnerabilidad que podía permitir a los atacantes colocar archivos en cualquier lugar del servidor donde se ejecuta MobSF. Esto significa que un atacante podía tomar potencialmente el control del servidor, acceder a información confidencial o causar daños graves al colocar archivos maliciosos en áreas críticas.

[Callforaction-THREAT-Footer]