📰 آسیب پذیری جدیدی با کد شناسایی CVE-2024-53999 برای Mobile Security Framework یا همان Mobsf منتشر شده است. این آسیب پذیری از نوع XSS بوده و به هکرها امکان اجرای کدهای Javascript را می دهد. نسخه 4.2.8 این برنامه دارای این آسیب پذیری می باشد و ضعف اصلی این است که این برنامه اجازه بارگزاری و upload فایل هایی با نام هایی را می دهد که می توانند شامل کارکترهای > و < باشند. با توجه به انتشار POC مربوط به این آسیب پذیری برای پیشگیری و مقابله با این تهدید هر چه سریع تر پچ ارائه شده را اعمال نمایید.
@cygle

2December 13, 2024 471 4