Записи opensecurity
18 опубликованных записей вендора opensecurity.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 94,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-276 Incorrect Default Permissions1
- CWE-409 Improper Handling of Highly Compressed Data (Data Amplification)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-43399Эксплойта нет | Mobile Security Framework (MobSF) has a Zip Slip Vulnerability in .a Static Library Filesopensecurity · mobile security framework · CWE-23 | Критическая9,8 | — | 1,0 % | 19 авг. 2024 г. |
39Наблюдать | CVE-2025-31116Эксплойта нет | Mobile Security Framework (MobSF) has a SSRF Vulnerability fix bypass on assetlinks_check with DNS Rebindingopensecurity · mobile security framework · CWE-918 | Критическая9,8 | — | 0,5 % | 31 мар. 2025 г. |
34Наблюдать | CVE-2025-24805Эксплойта нет | Local Privilege Escalation in MobSFopensecurity · mobile security framework · CWE-269 | Высокая8,5 | — | 0,4 % | 5 февр. 2025 г. |
34Наблюдать | CVE-2025-46335Эксплойта нет | Mobile Security Framework (MobSF) Allows Stored Cross Site Scripting (XSS) via malicious SVG Icon Uploadopensecurity · mobile security framework · CWE-79 | Высокая8,6 | — | 0,3 % | 5 мая 2025 г. |
33Наблюдать | CVE-2025-24803Эксплойта нет | Stored Cross-Site Scripting (XSS) in MobSFopensecurity · mobile security framework · CWE-79 | Высокая8,4 | — | 0,4 % | 5 февр. 2025 г. |
30Наблюдать | CVE-2022-41547Эксплойта нет | Mobile Security Framework (MobSF) v0.9.2 and below was discovered to contain a local file inclusion (LFI) vulnerability in the StaticAnalyzeopensecurity · mobile security framework · CWE-98 | Высокая7,5 | — | 1,3 % | 18 окт. 2022 г. |
30Наблюдать | CVE-2023-42261Эксплойта нет | Mobile Security Framework (MobSF) <=v3.7.8 Beta is vulnerable to Insecure Permissions.opensecurity · mobile security framework · CWE-276 | Высокая7,5 | — | 0,9 % | 21 сент. 2023 г. |
30Наблюдать | CVE-2024-29190Эксплойта нет | MobSF SSRF Vulnerability on assetlinks_check(act_name, well_knowns)opensecurity · mobile security framework · CWE-918 | Высокая7,5 | — | 0,7 % | 22 мар. 2024 г. |
30Наблюдать | CVE-2024-54000Эксплойта нет | Mobile Security Framework (MobSF) bypass of SSRF fixopensecurity · mobile security framework · CWE-918 | Высокая7,5 | — | 0,4 % | 3 дек. 2024 г. |
26Наблюдать | CVE-2025-58162Эксплойта нет | MobSF Vulnerable to Arbitrary File Write (AR-Slip) via Absolute Path in .a Extractionopensecurity · mobile security framework · CWE-22 | Средняя6,5 | — | 0,6 % | 1 сент. 2025 г. |
26Наблюдать | CVE-2025-46730Эксплойта нет | Mobile Security Framework (MobSF) Allows Web Server Resource Exhaustion via ZIP of Death Attackopensecurity · mobile security framework · CWE-409 | Средняя6,5 | — | 0,5 % | 5 мая 2025 г. |
26Наблюдать | CVE-2026-33545Эксплойта нет | MobSF has SQL Injection in its SQLite Database Viewer Utilsopensecurity · mobile security framework · CWE-89 | Средняя6,5 | — | 0,4 % | 26 мар. 2026 г. |
21Наблюдать | CVE-2024-41955Proof of concept | Mobile Security Framework (MobSF) has an Open Redirect in Login Redirectopensecurity · mobile security framework · CWE-601 | Средняя5,4 | — | 1,0 % | 31 июл. 2024 г. |
21Наблюдать | CVE-2024-53999Эксплойта нет | Mobile Security Framework (MobSF) Stored Cross-Site Scripting Vulnerability in "Diff or Compare" Functionalityopensecurity · mobile security framework · CWE-79 | Средняя5,4 | — | 0,5 % | 3 дек. 2024 г. |
19Наблюдать | CVE-2025-24804Эксплойта нет | Partial Denial of Service (DoS) in MobSFopensecurity · mobile security framework · CWE-1287 | Средняя4,8 | — | 0,5 % | 5 февр. 2025 г. |
19Наблюдать | CVE-2026-24490Эксплойта нет | MobSF has Stored XSS via Manifest Analysis - Dialer Code Host Fieldopensecurity · mobile security framework · CWE-79 | Средняя4,8 | — | 0,4 % | 26 янв. 2026 г. |
17Наблюдать | CVE-2024-31215Эксплойта нет | Mobile Security Framework (MobSF) vulnerable to Server-Side Request Forgery (SSRF) in firebase database checkopensecurity · mobile security framework · CWE-918 | Средняя4,3 | — | 0,5 % | 4 апр. 2024 г. |
5Наблюдать | CVE-2025-58161Эксплойта нет | MobSF Path Traversal in GET /download/<filename> using absolute filenamesopensecurity · mobile security framework · CWE-22 | Низкая1,3 | — | 0,8 % | 1 сент. 2025 г. |
- CVE-2024-4339939Наблюдать
Mobile Security Framework (MobSF) has a Zip Slip Vulnerability in .a Static Library Files
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %opensecurity · mobile security framework19 авг. 2024 г.
- CVE-2025-3111639Наблюдать
Mobile Security Framework (MobSF) has a SSRF Vulnerability fix bypass on assetlinks_check with DNS Rebinding
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %opensecurity · mobile security framework31 мар. 2025 г.
- CVE-2025-2480534Наблюдать
Local Privilege Escalation in MobSF
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %opensecurity · mobile security framework5 февр. 2025 г.
- CVE-2025-4633534Наблюдать
Mobile Security Framework (MobSF) Allows Stored Cross Site Scripting (XSS) via malicious SVG Icon Upload
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %opensecurity · mobile security framework5 мая 2025 г.
- CVE-2025-2480333Наблюдать
Stored Cross-Site Scripting (XSS) in MobSF
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %opensecurity · mobile security framework5 февр. 2025 г.
- CVE-2022-4154730Наблюдать
Mobile Security Framework (MobSF) v0.9.2 and below was discovered to contain a local file inclusion (LFI) vulnerability in the StaticAnalyze
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opensecurity · mobile security framework18 окт. 2022 г.
- CVE-2023-4226130Наблюдать
Mobile Security Framework (MobSF) <=v3.7.8 Beta is vulnerable to Insecure Permissions.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opensecurity · mobile security framework21 сент. 2023 г.
- CVE-2024-2919030Наблюдать
MobSF SSRF Vulnerability on assetlinks_check(act_name, well_knowns)
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opensecurity · mobile security framework22 мар. 2024 г.
- CVE-2024-5400030Наблюдать
Mobile Security Framework (MobSF) bypass of SSRF fix
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %opensecurity · mobile security framework3 дек. 2024 г.
- CVE-2025-5816226Наблюдать
MobSF Vulnerable to Arbitrary File Write (AR-Slip) via Absolute Path in .a Extraction
СредняяCVSS 6,5Эксплойта нетEPSS 1 %opensecurity · mobile security framework1 сент. 2025 г.
- CVE-2025-4673026Наблюдать
Mobile Security Framework (MobSF) Allows Web Server Resource Exhaustion via ZIP of Death Attack
СредняяCVSS 6,5Эксплойта нетEPSS 0 %opensecurity · mobile security framework5 мая 2025 г.
- CVE-2026-3354526Наблюдать
MobSF has SQL Injection in its SQLite Database Viewer Utils
СредняяCVSS 6,5Эксплойта нетEPSS 0 %opensecurity · mobile security framework26 мар. 2026 г.
- CVE-2024-4195521Наблюдать
Mobile Security Framework (MobSF) has an Open Redirect in Login Redirect
СредняяCVSS 5,4Proof of conceptEPSS 1 %opensecurity · mobile security framework31 июл. 2024 г.
- CVE-2024-5399921Наблюдать
Mobile Security Framework (MobSF) Stored Cross-Site Scripting Vulnerability in "Diff or Compare" Functionality
СредняяCVSS 5,4Эксплойта нетEPSS 1 %opensecurity · mobile security framework3 дек. 2024 г.
- CVE-2025-2480419Наблюдать
Partial Denial of Service (DoS) in MobSF
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opensecurity · mobile security framework5 февр. 2025 г.
- CVE-2026-2449019Наблюдать
MobSF has Stored XSS via Manifest Analysis - Dialer Code Host Field
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opensecurity · mobile security framework26 янв. 2026 г.
- CVE-2024-3121517Наблюдать
Mobile Security Framework (MobSF) vulnerable to Server-Side Request Forgery (SSRF) in firebase database check
СредняяCVSS 4,3Эксплойта нетEPSS 1 %opensecurity · mobile security framework4 апр. 2024 г.
- CVE-2025-581615Наблюдать
MobSF Path Traversal in GET /download/<filename> using absolute filenames
НизкаяCVSS 1,3Эксплойта нетEPSS 1 %opensecurity · mobile security framework1 сент. 2025 г.