CVE-2017-13089
GNU Wget: HTTP प्रोटोकॉल हैंडलिंग में स्टैक ओवरफ्लो
- प्रकाशित
- 27 अक्टू॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# http.c:skip_short_body() फ़ंक्शन कुछ परिस्थितियों में कॉल किया जाता है, जैसे कि रीडायरेक्ट प्रोसेस करते समय। जब wget 1.19.2 से पहले के संस्करण में प्रतिक्रिया chunked रूप में भेजी जाती है, तो chunk पार्सर प्रत्येक chunk की लंबाई पढ़ने के लिए strtol() का उपयोग करता है, लेकिन यह जाँच नहीं करता कि chunk की लंबाई एक गैर-ऋणात्मक संख्या है। कोड फिर MIN() मैक्रो का उपयोग करके chunk को 512 बाइट्स के टुकड़ों में छोड़ने का प्रयास करता है, लेकिन अंततः ऋणात्मक chunk लंबाई को connect.c:fd_read() में पास कर देता है। चूँकि fd_read() एक int तर्क लेता है, chunk लंबाई के उच्च 32 बिट्स को हटा दिया जाता है, जिससे fd_read() को पूरी तरह से हमलावर-नियंत्रित लंबाई तर्क मिल जाता है।
स्रोत
2- CVE-2017-13089एक्सप्लॉइट
CVE-2017-13089
wget v1.19.1 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।