CVE-2025-69194
Wget2: escrita arbitrária de arquivos via path traversal em metalink no gnu wget2
- Publicado
- 9 de jan. de 2026
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- fedora
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 54,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de segurança foi descoberta no GNU Wget2 ao processar documentos Metalink. O aplicativo não valida corretamente os caminhos de arquivo fornecidos nos elementos <file name> do Metalink. Um atacante pode abusar desse comportamento para gravar arquivos em locais não intencionais no sistema. Isso pode levar à perda de dados ou potencialmente permitir um comprometimento adicional do ambiente do usuário.
Fontes
1PoC para CVE-2025-69194, uma vulnerabilidade de Path Traversal no GNU Wget2 <= 2.2.0. Esta vulnerabilidade permite que atacantes alcancem escrita ou sobrescrita arbitrária de arquivos no sistema de arquivos da vítima fornecendo um arquivo Metalink malicioso com atributos de nome de arquivo manipulados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.