MobSF é uma ferramenta de teste de segurança de aplicativos móveis usada. Antes da versão 4.4.5, uma vulnerabilidade de scripting de sites cruzados armazenados (XSS) na análise de manifestos do MobSF permite que um atacante execute JavaScript arbitrário no contexto da sessão do navegador de uma vítima, carregando um APK malicioso. O atributo ` Android: host` a partir de ` ` elementos é renderizado em relatórios HTML sem desinfectação, permitindo o sequestro de sessão e a tomada de conta. Versão 4.4.5 corrige o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 24490 foi publicado em 2026 - 01 - 27 T 01: 16: 02.610 Z e última modificação em 2026 - 06 - 17 T 10: 23: 08.900 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.8, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 1.7, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: framework de segurança móvel de segurança opensecurity. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.