Уязвимость внедрения произвольных HTTP-заголовков в Wget через некорректную обработку последовательностей символов CRLF
Описание
Уязвимость внедрения CRLF в функции url_parse файла url.c в Wget позволяет злоумышленникам внедрять произвольные HTTP-заголовки. Эта уязвимость возникает при обработке последовательностей CRLF в подкомпоненте хоста URL.
Затронутые версии ПО
- Wget до версии 1.19.1 включительно
Тип уязвимости
Внедрение произвольных HTTP-заголовков
Ссылки
- Patch
- ExploitMailing List
- Patch
- ExploitMailing List
Уязвимые конфигурации
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
CRLF injection vulnerability in the url_parse function in url.c in Wget through 1.19.1 allows remote attackers to inject arbitrary HTTP headers via CRLF sequences in the host subcomponent of a URL.
CRLF injection vulnerability in the url_parse function in url.c in Wget through 1.19.1 allows remote attackers to inject arbitrary HTTP headers via CRLF sequences in the host subcomponent of a URL.
CRLF injection vulnerability in the url_parse function in url.c in Wge ...
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2