Back

HIGH

wget: Lack of filename checking allows arbitrary file upload via FTP redirect

Published Jun 30, 2016

Description

GNU wget before 1.18 allows remote servers to write to arbitrary files by redirecting a request from HTTP to a crafted FTP resource.

Affected products

Remediation

Red Hat mitigation

Use wget with "-O" option to explicitly specify the output filename.

Metrics

Weaknesses (1)

References (16)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jun 30, 2016
Updated Aug 6, 2024
Reserved May 24, 2016
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jun 9, 2016