
CVE-2016-4971 escrito em nodejs
Em um redirecionamento de servidor de HTTP para um recurso FTP, o wget confiaria no servidor HTTP e usaria o nome na URL redirecionada como nome do arquivo de destino.
Veja o post no meu blog para mais detalhes.
No seu servidor,
node wget.js
No seu computador de teste,
wget http://url.to.your/server
captura de tela 1
captura de tela 2