CVE-2016-4971
GNU wget antes da versão 1.18 permite que servidores remotos gravem em arquivos arbitrários ao redirecionar uma solicitação de HTTP para um recurso FTP...
- Publicado
- 30 de jun. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 6 de jul. de 2016
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
GNU wget antes da versão 1.18 permite que servidores remotos gravem em arquivos arbitrários ao redirecionar uma solicitação de HTTP para um recurso FTP especialmente criado.
Fontes
5- CVE-2016-4971Exploit
CVE-2016-4971 Wget 1.18/1.14-13.el7 Exploit de Cliente
Exploit para CVE-2016-4971 visando uma vulnerabilidade de aplicação web, fornecendo código de prova de conceito para testes e validação de segurança.
Exploração de prova de conceito em Node.js para CVE-2016-4971, demonstrando vulnerabilidade de confiança no nome de arquivo de redirecionamento FTP do wget com um servidor HTTP simples.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.