CVE-2016-4971
GNU wget قبل الإصدار 1.18 يسمح للخوادم البعيدة بالكتابة إلى ملفات عشوائية عن طريق إعادة توجيه طلب من HTTP إلى مورد FTP مُعدّ خصيصًا.
- تم النشر
- 30/06/2016
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 06/07/2016
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GNU wget قبل الإصدار 1.18 يسمح للخوادم البعيدة بالكتابة إلى ملفات عشوائية عن طريق إعادة توجيه طلب من HTTP إلى مورد FTP مُعدّ خصيصًا.
المصادر
5- CVE-2016-4971استغلال
CVE-2016-4971 Wget 1.18/1.14-13.el7 استغلال العميل
استغلال لـ CVE-2016-4971 يستهدف ثغرة في تطبيق ويب، ويوفر كود إثبات المفهوم لاختبار الأمان والتحقق.
إثبات مفهوم استغلال في Node.js لثغرة CVE-2016-4971، موضحًا ثغرة الثقة في اسم ملف إعادة توجيه wget FTP مع خادم HTTP بسيط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.