Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4877

Опубликовано: 29 окт. 2014
Источник: nvd
CVSS2: 9.3
EPSS Средний

Уязвимость перехода по абсолютному пути в GNU Wget, позволяющая удалённым FTP серверам записывать данные в произвольные файлы

Описание

Уязвимость в GNU Wget до версии 1.16, когда включена рекурсия, позволяет злоумышленникам удалённых FTP серверов записывать данные в произвольные файлы и, следовательно, выполнять произвольный код. Это возможно через ответ команды LIST, который ссылается на одно и то же имя файла в двух записях, одна из которых указывает, что имя файла относится к символьной ссылке.

Затронутые версии ПО

GNU Wget до версии 1.16

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnu:wget:*:*:*:*:*:*:*:*
Версия до 1.15 (включая)
cpe:2.3:a:gnu:wget:1.12:*:*:*:*:*:*:*
cpe:2.3:a:gnu:wget:1.13:*:*:*:*:*:*:*
cpe:2.3:a:gnu:wget:1.13.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:wget:1.13.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:wget:1.13.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:wget:1.13.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:wget:1.14:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.69365
Средний

9.3 Critical

CVSS2

Дефекты

CWE-22

Связанные уязвимости

ubuntu
почти 11 лет назад

Absolute path traversal vulnerability in GNU Wget before 1.16, when recursion is enabled, allows remote FTP servers to write to arbitrary files, and consequently execute arbitrary code, via a LIST response that references the same filename within two entries, one of which indicates that the filename is for a symlink.

redhat
почти 11 лет назад

Absolute path traversal vulnerability in GNU Wget before 1.16, when recursion is enabled, allows remote FTP servers to write to arbitrary files, and consequently execute arbitrary code, via a LIST response that references the same filename within two entries, one of which indicates that the filename is for a symlink.

debian
почти 11 лет назад

Absolute path traversal vulnerability in GNU Wget before 1.16, when re ...

github
больше 3 лет назад

Absolute path traversal vulnerability in GNU Wget before 1.16, when recursion is enabled, allows remote FTP servers to write to arbitrary files, and consequently execute arbitrary code, via a LIST response that references the same filename within two entries, one of which indicates that the filename is for a symlink.

oracle-oval
почти 11 лет назад

ELSA-2014-1764: wget security update (MODERATE)

EPSS

Процентиль: 99%
0.69365
Средний

9.3 Critical

CVSS2

Дефекты

CWE-22