一、 漏洞 CVE-2025-58162 基础信息
漏洞信息
                                        # MobSF 绝对路径文件写入漏洞

## 概述

MobSF 是一款用于移动应用安全测试的开源工具。在版本 4.4.0 中,存在一个文件写入漏洞。

## 影响版本

- **受影响版本**: 4.4.0
- **修复版本**: 4.4.1

## 漏洞细节

经认证的用户可通过上传特制的 `.a` 文件,利用该漏洞在 MobSF 进程用户具有写权限的任意目录中写入任意文件。

## 影响

攻击者可利用此漏洞向服务器写入恶意文件,可能导致进一步的远程代码执行或服务被恶意控制。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
MobSF Vulnerable to Arbitrary File Write (AR-Slip) via Absolute Path in .a Extraction
来源:美国国家漏洞数据库 NVD
漏洞描述信息
MobSF is a mobile application security testing tool used. In version 4.4.0, an authenticated user who uploaded a specially prepared one.a, can write arbitrary files to any directory writable by the user of the MobSF process. This issue has been patched in version 4.4.1.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Mobile Security Framework 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mobile Security Framework(MobSF)是Mobile Security Framework开源的一种自动化的一体化移动应用程序。用于渗透测试、恶意软件分析和安全评估,能够执行静态和动态分析。 Mobile Security Framework(MobSF) 4.4.0版本存在路径遍历漏洞,该漏洞源于上传特制文件可能导致任意文件写入。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-58162 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-58162 的情报信息
  • 标题: Release v4.4.1 · MobSF/Mobile-Security-Framework-MobSF · GitHub -- 🔗来源链接

    标签: x_refsource_MISC

    神龙速读
  • 标题: Arbitrary File Write (AR-Slip) via Absolute Path in .a Extraction · Advisory · MobSF/Mobile-Security-Framework-MobSF · GitHub -- 🔗来源链接

    标签: x_refsource_CONFIRM

    神龙速读
  • 标题: [Security] Fix Vulnerabilities Aug 2025 MobSF v4.4.1 (#2545) · MobSF/Mobile-Security-Framework-MobSF@7f3bc08 · GitHub -- 🔗来源链接

    标签: x_refsource_MISC

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-58162
四、漏洞 CVE-2025-58162 的评论

暂无评论


发表评论