Linux/Unix中开源应用wget发现严重安全漏洞
作者: 日期:2014年10月31日 阅:2,466

linux-wget-symlink-hacking-exploit

在Linux和Unix系统中广泛使用的开源应用wget发现了一个严重安全漏洞,允许攻击者通过FTP创建任意文件和目录,甚至复写整个文件系统。该漏洞是Rapid 7的首席研究官HD Moore最早报告给 GNU Wget项目的。不同于此前广泛宣传的Heartbleed,ShellShock,POODLE 和Sandworm漏洞,wget这个的严重漏洞没有起什么特别的绰号。利用wget漏洞的测试程序已经发布,确认wget 1.14存在漏洞。

关键词:

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章