Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38428

Опубликовано: 16 июн. 2024
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Уязвимость некорректной обработки точек с запятой в userinfo-компоненте URI в GNU Wget

Описание

В GNU Wget до версии 1.24.5 обнаружена уязвимость, связанная с некорректной обработкой точек с запятой (;) в подкомпоненте userinfo URI. Это может привести к небезопасному поведению, при котором данные, которые должны были находиться в подкомпоненте userinfo, неправильно интерпретируются как часть подкомпонента host.

Затронутые версии ПО

  • GNU Wget <= 1.24.5

Тип уязвимости

Некорректная обработка данных (URI)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:wget:*:*:*:*:*:*:*:*
Версия до 1.24.5 (включая)

EPSS

Процентиль: 50%
0.00265
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-436
CWE-436

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 1 года назад

url.c in GNU Wget through 1.24.5 mishandles semicolons in the userinfo subcomponent of a URI, and thus there may be insecure behavior in which data that was supposed to be in the userinfo subcomponent is misinterpreted to be part of the host subcomponent.

CVSS3: 5.5
redhat
около 1 года назад

url.c in GNU Wget through 1.24.5 mishandles semicolons in the userinfo subcomponent of a URI, and thus there may be insecure behavior in which data that was supposed to be in the userinfo subcomponent is misinterpreted to be part of the host subcomponent.

CVSS3: 9.1
msrc
12 месяцев назад

Описание отсутствует

CVSS3: 9.1
debian
около 1 года назад

url.c in GNU Wget through 1.24.5 mishandles semicolons in the userinfo ...

suse-cvrf
12 месяцев назад

Security update for wget

EPSS

Процентиль: 50%
0.00265
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-436
CWE-436