CVE-2016-7098
wget 1.17 और इससे पहले के संस्करणों में रेस कंडीशन, जब रिकर्सिव या मिररिंग मोड में एकल फ़ाइल को डाउनलोड करने के लिए उपयोग किया जाता है, तो दूरस्थ सर्वरों को HTTP कनेक्शन खुला रखकर इच्छित एक्सेस सूची प्रतिबंधों को बायपास करने की...
- प्रकाशित
- 26 सित॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wget 1.17 और इससे पहले के संस्करणों में रेस कंडीशन, जब रिकर्सिव या मिररिंग मोड में एकल फ़ाइल को डाउनलोड करने के लिए उपयोग किया जाता है, तो दूरस्थ सर्वरों को HTTP कनेक्शन खुला रखकर इच्छित एक्सेस सूची प्रतिबंधों को बायपास करने की अनुमति दे सकता है।
स्रोत
1Dawid Golunski · multiple · 24 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।