Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-7098

Опубликовано: 26 сент. 2016
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Уязвимость обхода ограничений доступа в wget через состояние гонки

Описание

В программе wget версии 1.17 и более ранних существует уязвимость, связанная с состоянием гонки. При использовании в режиме рекурсивного скачивания или зеркалирования для загрузки одного файла удаленные серверы способны обойти запланированные ограничения списка доступа, поддерживая активное HTTP-соединение.

Затронутые версии ПО

  • wget версии 1.17 и более ранние

Тип уязвимости

Обход ограничений доступа

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:wget:*:*:*:*:*:*:*:*
Версия до 1.17 (включая)

EPSS

Процентиль: 92%
0.08815
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 9 лет назад

Race condition in wget 1.17 and earlier, when used in recursive or mirroring mode to download a single file, might allow remote servers to bypass intended access list restrictions by keeping an HTTP connection open.

redhat
больше 9 лет назад

Race condition in wget 1.17 and earlier, when used in recursive or mirroring mode to download a single file, might allow remote servers to bypass intended access list restrictions by keeping an HTTP connection open.

CVSS3: 8.1
debian
больше 9 лет назад

Race condition in wget 1.17 and earlier, when used in recursive or mir ...

suse-cvrf
около 9 лет назад

Security update for wget

suse-cvrf
около 9 лет назад

Security update for wget

EPSS

Процентиль: 92%
0.08815
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-362