移动安全框架 (MobSF) 绕过 SSRF 修复 (CVE-2024-54000) CVE编号 CVE-2024-54000 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-04 漏洞描述 Mobile Security Framework(MobSF)是一个渗透测试、恶意软件分析和安全评估框架,能够进行静态和动态分析。在版本低于3.9.7的情况下,_check_url方法中的requests.get()请求指定了allow_redirects=True,这允许在请求“.well-known/asse…