在Linux和Unix系统中广泛使用的开源应用wget发现了一个严重安全漏洞,允许攻击者通过FTP创建任意文件和目录,甚至复写整个文件系统。
该漏洞是Rapid 7的首席研究官HD Moore最早报告给 GNU Wget项目的。不同于此前广泛宣传的Heartbleed,ShellShock,POODLE 和Sandworm漏洞,wget这个的严重漏洞没有起什么特别的绰号。
利用wget漏洞的测试程序已经发布,确认wget 1.14存在漏洞。
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/49069.html