BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2002/12/10.html

Уязвимость в wget
dl // 13.12.02 03:17
Все версии wget вплоть до 1.8.2 оказались подвержены уязвимости, позволяющей ftp-серверу переписать любой файл на машине клиента, отдавая имена файлов, начинающиеся с "/" или "/../".
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/12/10.html]

Wget - популярная утилита для закачки файлов из командной строки, входит в стандартную поставку многих юниксов, есть и win32-версия. Соответственно, на подходе сообщения от многих Linux-производителей об исправлении своих пакетов, ее включающих. Mandrake и Debian уже отстрелялись.

   
теги: linux, уязвимости  |  обсудить  |  все отзывы (0) [3841]
назад «  » вперед

аналогичные материалы
Торвальдс и вайбтестеры // 20.05.26 16:20
Девятилетняя эскалация привилегий в ядре Linux // 30.04.26 20:37
700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs // 11.12.25 23:47
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
 
последние новости
Вредоносные плагины в маркетплейсе JetBrains // 18.06.26 20:35
Модульный ботнет от русских хакеров // 20.05.26 21:05
Торвальдс и вайбтестеры // 20.05.26 16:20
Атака на GitHub // 20.05.26 15:25
Девятилетняя эскалация привилегий в ядре Linux // 30.04.26 20:37
Раздача вредоносных CPU-Z и HWMonitor // 10.04.26 16:50
На GitHub пугают ложными предупреждениями VS Code // 28.03.26 03:23




  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach