Уязвимость CVE-2014-4877: Информация

Описание

Absolute path traversal vulnerability in GNU Wget before 1.16, when recursion is enabled, allows remote FTP servers to write to arbitrary files, and consequently execute arbitrary code, via a LIST response that references the same filename within two entries, one of which indicates that the filename is for a symlink.

Важность: CRITICAL (9,3)

Опубликовано: 29 октября 2014 г.
Изменено: 17 февраля 2017 г.
Идентификатор типа ошибки: CWE-22

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
wgetsisyphus1.15-alt21.24.5-alt1ALT-PU-2014-2303-1133254Исправлено
wgetp101.15-alt21.21.3-alt1ALT-PU-2014-2303-1133254Исправлено
wgetp91.15-alt21.20.3-alt1ALT-PU-2014-2303-1133254Исправлено
wgetc10f11.15-alt21.21.3-alt1ALT-PU-2014-2303-1133254Исправлено
wgetc9f21.15-alt21.21.3-alt1ALT-PU-2014-2303-1133254Исправлено
wgetc71.18-alt0.M70C.11.18-alt0.M70C.1ALT-PU-2017-2541-1192407Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnu:wget:1.13.2:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:wget:1.13.1:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:wget:1.14:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:wget:1.13.4:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:wget:*:*:*:*:*:*:*:*
      End including
      1.15

      cpe:2.3:a:gnu:wget:1.12:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:wget:1.13.3:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:wget:1.13:*:*:*:*:*:*:*