CVE-2016-4971
GNU wget avant la version 1.18 permet à des serveurs distants d'écrire dans des fichiers arbitraires en redirigeant une requête HTTP vers une ressource FTP...
- Publié
- 30 juin 2016
- Mise à jour
- 6 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 6 juil. 2016
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
GNU wget avant la version 1.18 permet à des serveurs distants d'écrire dans des fichiers arbitraires en redirigeant une requête HTTP vers une ressource FTP spécialement conçue.
Sources
5- CVE-2016-4971Exploit
CVE-2016-4971 Wget 1.18/1.14-13.el7 Exploit client
Exploit pour CVE-2016-4971 ciblant une vulnérabilité d'application web, fournissant un code de preuve de concept pour les tests de sécurité et la validation.
Preuve de concept d'exploit Node.js pour CVE-2016-4971, démontrant la vulnérabilité de confiance dans le nom de fichier de redirection FTP de wget avec un simple serveur HTTP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.