Уязвимость записи в произвольные файлы через некорректное перенаправление HTTP-запросов на поддельный FTP-ресурс в GNU wget
Описание
В GNU wget до версии 1.18 злоумышленники могут использовать уязвимость, позволяющую удалённым серверам записывать данные в произвольные файлы на компьютере пользователя. Это достигается путём перенаправления запроса HTTP на специально созданный FTP-ресурс.
Затронутые версии ПО
GNU wget версии до 1.18
Тип уязвимости
Запись в произвольные файлы
Ссылки
- PatchVendor Advisory
- Mailing ListPatchVendor Advisory
- Broken Link
- ExploitThird Party AdvisoryVDB Entry
- Broken Link
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Mailing ListPatchVendor Advisory
- Broken Link
- ExploitThird Party AdvisoryVDB Entry
- Broken Link
- Third Party Advisory
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.
GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.
GNU wget before 1.18 allows remote servers to write to arbitrary files ...
GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.
ELSA-2016-2587: wget security and bug fix update (MODERATE)
EPSS
8.8 High
CVSS3
4.3 Medium
CVSS2