Linux/Unix中开源应用wget发现严重安全漏洞

作者:星期五, 十月 31, 20140
分享:

linux-wget-symlink-hacking-exploit

在Linux和Unix系统中广泛使用的开源应用wget发现了一个严重安全漏洞,允许攻击者通过FTP创建任意文件和目录,甚至复写整个文件系统。该漏洞是Rapid 7的首席研究官HD Moore最早报告给 GNU Wget项目的。不同于此前广泛宣传的Heartbleed,ShellShock,POODLE 和Sandworm漏洞,wget这个的严重漏洞没有起什么特别的绰号。利用wget漏洞的测试程序已经发布,确认wget 1.14存在漏洞。

关键词:
分享:

相关文章

写一条评论

 

 

0条评论