漏洞信息详情
wget 竞争条件漏洞
漏洞简介
wget是一套免费且开源的支持从网络上自动下载文件的下载工具。
wget 1.17及之前的版本中存在竞争条件漏洞。远程服务器端的攻击者可通过保持HTTP链接开启利用该漏洞绕过既定的访问列表限制。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.gnu.org/archive/html/bug-wget/2016-08/msg00134.html
参考网址
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2020/01/msg00031.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0334/
受影响实体
- Gnu Wget:1.17<!--2000-1-1-->
补丁
- wget 竞争条件漏洞的修复措施<!--2016-9-27-->
还没有评论,来说两句吧...