CVE-2025-69194
Wget2: escritura arbitraria de archivos mediante path traversal en metalink en gnu wget2
- Publicado
- 9 ene 2026
- Actualizado
- 26 feb 2026
- Asignación de CNA
- fedora
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 54,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema de seguridad en GNU Wget2 al manejar documentos Metalink. La aplicación no valida correctamente las rutas de archivo proporcionadas en los elementos de Metalink. Un atacante puede abusar de este comportamiento para escribir archivos en ubicaciones no deseadas en el sistema. Esto puede llevar a la pérdida de datos o potencialmente permitir un compromiso adicional del entorno del usuario.
Fuentes
1PoC para CVE-2025-69194, una vulnerabilidad de Path Traversal en GNU Wget2 <= 2.2.0. Esta vulnerabilidad permite a los atacantes lograr escritura o sobrescritura arbitraria de archivos en el sistema de archivos de la víctima al proporcionar un archivo Metalink malicioso con atributos de nombre de archivo manipulados.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.