Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Noname1337H1

#23220de 56,331
10.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2025-35521
4.3
2025-09-02
Mobsf · Mobsf · CVE-2025-58161
**Nome do Software Vulnerável e Versões Afetadas** MobSF versão 4.4.0 **Descrição** A rota GET /download/ utiliza verificação de caminho baseada em string via `os.path.commonprefix`, o que permite que um usuário autenticado baixe arquivos fora do diretório de download pretendido, acessando diretórios adjacentes com prefixos de caminho similares. Trata-se de uma vulnerabilidade de directory traversal que leva ao vazamento de dados. **Recomendações** Atualize para a versão 4.4.1 ou posterior.
PT-2025-35522
6.5
2025-09-02
Mobsf · Mobsf · CVE-2025-58162
**Nome do Software Vulnerável e Versões Afetadas** MobSF versão 4.4.0 **Descrição** O MobSF é uma ferramenta de teste de segurança para aplicativos móveis. Um usuário autenticado que fez upload de um arquivo one.a especialmente preparado poderia gravar arquivos arbitrários em qualquer diretório gravável pelo usuário do processo do MobSF. Este problema foi corrigido na versão 4.4.1. **Recomendações** Atualize para a versão 4.4.1 ou posterior.