CVE-2016-4971
GNU wget до версии 1.18 позволяет удалённым серверам записывать произвольные файлы путём перенаправления запроса с HTTP на специально созданный FTP-ресурс.
- Опубликовано
- 30 июн. 2016 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 6 июл. 2016 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
GNU wget до версии 1.18 позволяет удалённым серверам записывать произвольные файлы путём перенаправления запроса с HTTP на специально созданный FTP-ресурс.
Источники
5- CVE-2016-4971Эксплойт
CVE-2016-4971 Wget 1.18/1.14-13.el7 Эксплойт клиента
Эксплойт для CVE-2016-4971, нацеленный на уязвимость веб-приложения, предоставляющий PoC-код для тестирования безопасности и проверки.
Node.js proof-of-concept эксплойт для CVE-2016-4971, демонстрирующий уязвимость доверия к имени файла при FTP-редиректе wget с помощью простого HTTP-сервера.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.