
CVE-2016-4971 écrit en nodejs
Lors d'une redirection du serveur HTTP vers une ressource FTP, wget fait confiance au serveur HTTP et utilise le nom de l'URL redirigée comme nom de fichier de destination.
Voir le post sur mon blog pour plus de détails.
Sur votre serveur,
node wget.js
Sur votre ordinateur de test,
wget http://url.to.your/server
capture d'écran 1
capture d'écran 2