Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-6508

Опубликовано: 07 мар. 2017
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Уязвимость внедрения произвольных HTTP-заголовков в Wget через некорректную обработку последовательностей символов CRLF

Описание

Уязвимость внедрения CRLF в функции url_parse файла url.c в Wget позволяет злоумышленникам внедрять произвольные HTTP-заголовки. Эта уязвимость возникает при обработке последовательностей CRLF в подкомпоненте хоста URL.

Затронутые версии ПО

  • Wget до версии 1.19.1 включительно

Тип уязвимости

Внедрение произвольных HTTP-заголовков

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:wget:*:*:*:*:*:*:*:*
Версия до 1.19.1 (включая)

EPSS

Процентиль: 40%
0.00186
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-93

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 9 лет назад

CRLF injection vulnerability in the url_parse function in url.c in Wget through 1.19.1 allows remote attackers to inject arbitrary HTTP headers via CRLF sequences in the host subcomponent of a URL.

CVSS3: 5.3
redhat
почти 9 лет назад

CRLF injection vulnerability in the url_parse function in url.c in Wget through 1.19.1 allows remote attackers to inject arbitrary HTTP headers via CRLF sequences in the host subcomponent of a URL.

CVSS3: 6.1
debian
почти 9 лет назад

CRLF injection vulnerability in the url_parse function in url.c in Wge ...

suse-cvrf
почти 9 лет назад

Security update for wget

suse-cvrf
почти 9 лет назад

Security update for wget

EPSS

Процентиль: 40%
0.00186
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-93