GNU Wget 路径遍历漏洞 CVE-2014-4877 CNNVD-201410-1336

9.3 AV AC AU C I A
发布: 2014-10-29
修订: 2017-02-17

GNU Wget是GNU计划开发的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。 GNU Wget 1.15及之前版本中存在绝对路径遍历漏洞。当程序使用递归时,远程攻击者可通过在LIST响应中引用相同的文件名利用该漏洞写入任意文件,执行任意代码。

0%
当前有9条漏洞利用/PoC
当前有8条受影响产品信息