Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-0494

Опубликовано: 06 мая 2018
Источник: debian
EPSS Высокий

Описание

GNU Wget before 1.19.5 is prone to a cookie injection vulnerability in the resp_new function in http.c via a \r\n sequence in a continuation line.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wgetfixed1.19.5-1package

Примечания

  • https://lists.gnu.org/archive/html/bug-wget/2018-05/msg00020.html

  • https://savannah.gnu.org/bugs/?53763

  • https://git.savannah.gnu.org/cgit/wget.git/commit/?id=1fc9c95ec144499e69dc8ec76dbe07799d7d82cd

  • https://sintonen.fi/advisories/gnu-wget-cookie-injection.txt

EPSS

Процентиль: 99%
0.76826
Высокий

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

GNU Wget before 1.19.5 is prone to a cookie injection vulnerability in the resp_new function in http.c via a \r\n sequence in a continuation line.

CVSS3: 7.1
redhat
больше 7 лет назад

GNU Wget before 1.19.5 is prone to a cookie injection vulnerability in the resp_new function in http.c via a \r\n sequence in a continuation line.

CVSS3: 6.5
nvd
больше 7 лет назад

GNU Wget before 1.19.5 is prone to a cookie injection vulnerability in the resp_new function in http.c via a \r\n sequence in a continuation line.

suse-cvrf
больше 7 лет назад

Security update for wget

suse-cvrf
больше 7 лет назад

Security update for wget

EPSS

Процентиль: 99%
0.76826
Высокий
Уязвимость CVE-2018-0494