CVE-2025-69194
Wget2: كتابة ملفات تعسفية عبر اجتياز المسار في metalink في gnu wget2
- تم النشر
- 09/01/2026
- محدث
- 26/02/2026
- تخصيص CNA
- fedora
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة أمنية في GNU Wget2 عند معالجة مستندات Metalink. يفشل التطبيق في التحقق بشكل صحيح من مسارات الملفات المقدمة في عناصر <file name> الخاصة بـ Metalink. يمكن للمهاجم استغلال هذا السلوك لكتابة ملفات في مواقع غير مقصودة على النظام. قد يؤدي هذا إلى فقدان البيانات أو ربما السماح بمزيد من اختراق بيئة المستخدم.
المصادر
1PoC لثغرة CVE-2025-69194، وهي ثغرة اجتياز مسار في GNU Wget2 <= 2.2.0. تسمح هذه الثغرة للمهاجمين بتحقيق كتابة أو استبدال عشوائي للملفات على نظام ملفات الضحية عبر تقديم ملف Metalink خبيث بسمات أسماء ملفات معدَّلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.