Back

MEDIUM

wget: CRLF injection in the url_parse function in url.c

Published Mar 7, 2017

Description

CRLF injection vulnerability in the url_parse function in url.c in Wget through 1.19.1 allows remote attackers to inject arbitrary HTTP headers via CRLF sequences in the host subcomponent of a URL.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (2)

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Mar 7, 2017
Updated Aug 5, 2024
Reserved Mar 7, 2017
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Mar 7, 2017