Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01680

Опубликовано: 30 июн. 2016
Источник: fstec
CVSS2: 4.3
EPSS Средний

Описание

Уязвимость менеджера загрузок GNU Wget связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменять произвольные файлы в результате перенаправления запроса с HTTP к специально созданному FTP-ресурсу

Вендор

Canonical Ltd.
The GNU Project

Наименование ПО

Ubuntu
GNU Wget

Версия ПО

14.04 LTS (Ubuntu)
14.04 LTS (Ubuntu)
14.04 LTS (Ubuntu)
14.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
12.04 LTS (Ubuntu)
14.04 LTS (Ubuntu)
15.10 (Ubuntu)
15.10 (Ubuntu)
15.10 (Ubuntu)
15.10 (Ubuntu)
15.10 (Ubuntu)
16.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
до 1.18 (GNU Wget)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Обновление менеджера загрузок GNU Wget до версии 1.18 или новее

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.45935
Средний

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 10 лет назад

GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.

CVSS3: 7
redhat
около 10 лет назад

GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.

CVSS3: 8.8
nvd
около 10 лет назад

GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.

CVSS3: 8.8
debian
около 10 лет назад

GNU wget before 1.18 allows remote servers to write to arbitrary files ...

CVSS3: 8.8
github
около 4 лет назад

GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.

EPSS

Процентиль: 99%
0.45935
Средний

4.3 Medium

CVSS2