BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2002/12/10.html

Уязвимость в wget
dl // 13.12.02 03:17
Все версии wget вплоть до 1.8.2 оказались подвержены уязвимости, позволяющей ftp-серверу переписать любой файл на машине клиента, отдавая имена файлов, начинающиеся с "/" или "/../".
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/12/10.html]

Wget - популярная утилита для закачки файлов из командной строки, входит в стандартную поставку многих юниксов, есть и win32-версия. Соответственно, на подходе сообщения от многих Linux-производителей об исправлении своих пакетов, ее включающих. Mandrake и Debian уже отстрелялись.

   
теги: linux, уязвимости  |  предложить новость  |  обсудить  |  все отзывы (0) [3337]
назад «  » вперед

аналогичные материалы
Линуксовый ботнет, распространяющийся с помощью краденых ssh-ключей // 19.06.22 00:37
Рекордное число уязвимостей в 2021 // 28.05.22 21:06
Серьезная уязвимость в Apache Log4j // 11.12.21 12:13
Очередной юбилей Linux // 25.08.21 14:56
WD уточнила причины проблем с My Book Live // 01.07.21 17:09
WD My Book начали избавляться от пользовательских данных // 25.06.21 04:32
Microsoft начинает тестирование Linux GUI-приложений под Windows // 21.04.21 21:21
 
последние новости
Маск поддержал создателя Дилберта, обвиненного в расизме // 27.02.23 20:39
Утечка сертификатов GitHub Desktop и Atom // 31.01.23 21:59
С наступающим // 31.12.22 23:59
Очередной взлом LastPass: все хуже, чем казалось // 26.12.22 17:26
C++ обогнал Java в рейтинге популярности // 12.12.22 16:21
Умер Фредерик Брукс // 24.11.22 09:02
Обход андроидной блокировки // 14.11.22 23:57





  Copyright © 2001-2023 Dmitry Leonov Design: Vadim Derkach