ALT-PU-2016-1599-1

Обновление пакета wget в ветке sisyphus

Версия1.18-alt1
Задание#165772
Опубликовано2016-06-10
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2016-01680
MEDIUM4.3

Уязвимость менеджера загрузок GNU Wget, позволяющая нарушителю изменять произвольные файлы

Опубликовано: 2016-07-19Изменено: 2021-03-23
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:N
CVE-2016-4971
HIGH8.8

GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.

Опубликовано: 2016-06-30Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS 3.xВЫСОКАЯ 8.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H