Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ GNU wget bis 1.17 HTTP Redirect Handler File erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š GNU wget bis 1.17 HTTP Redirect Handler File erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In GNU wget bis 1.17 wurde eine Schwachstelle ausgemacht. Sie wurde als kritisch eingestuft. Dabei geht es um eine unbekannte Funktion der Komponente HTTP Redirect Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (File) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 20.06.2016 durch Dawid Golunski an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter gnu.org. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-4971 vorgenommen. Das Ausnutzen gilt als schwierig. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade vermag dieses Problem zu beheben.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036133) dokumentiert.

CVSSv3

Base Score: 4.8 [?]
Temp Score: 4.6 [?]
Vector: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L/E:X/RL:O/RC:C) [?]

CVSSv2

Base Score: 4.0 (CVSS2#AV:N/AC:H/Au:N/C:N/I:P/A:P) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

20.06.2016 Advisory veröffentlicht
20.06.2016 SecurityTracker Eintrag erstellt
24.06.2016 VulDB Eintrag erstellt
24.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: gnu.org
Person: Dawid Golunski
Status: Bestätigt

CVE: CVE-2016-4971 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036133 - wget HTTP Redirect Bug Lets Remote Users Write Files on the Target System

Eintrag

Erstellt: 24.06.2016
Eintrag: 75.8% komplett
...













๐Ÿ“Œ GNU wget bis 1.17 HTTP Redirect Handler File erweiterte Rechte


๐Ÿ“ˆ 63.58 Punkte

๐Ÿ“Œ GNU wget bis 1.17 HTTP Redirect Handler File erweiterte Rechte


๐Ÿ“ˆ 63.58 Punkte

๐Ÿ“Œ GNU wget bis 1.19.1 HTTP Header url.c url_parse erweiterte Rechte


๐Ÿ“ˆ 42.53 Punkte

๐Ÿ“Œ GNU wget up to 1.17 HTTP Redirect File privilege escalation


๐Ÿ“ˆ 42.33 Punkte

๐Ÿ“Œ GNU wget bis 1.19.1 HTTP Chunk Size src/http.c skip_short_body Pufferรผberlauf


๐Ÿ“ˆ 34.59 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 33.59 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 33.59 Punkte

๐Ÿ“Œ GNU wget bis 1.19.1 HTTP Chunk Size src/retr.c fd_read_body Pufferรผberlauf


๐Ÿ“ˆ 31.94 Punkte

๐Ÿ“Œ GNU wget up to 1.19.1 HTTP Chunk Size src/http.c skip_short_body memory corruption


๐Ÿ“ˆ 31.17 Punkte

๐Ÿ“Œ H2O bis 1.6.1/1.7.0-beta2 lib/handler/redirect.c on_req erweiterte Rechte


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ PHP bis 7.0.8 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ H2O bis 1.6.1/1.7.0-beta2 lib/handler/redirect.c on_req erweiterte Rechte


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ PHP bis 7.0.8 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ GNU Wget Arbitrary File Upload / Potential Remote Code Execution


๐Ÿ“ˆ 29.99 Punkte

๐Ÿ“Œ Vuln: GNU Wget CVE-2016-4971 Arbitrary File Overwrite Vulnerability


๐Ÿ“ˆ 29.99 Punkte

๐Ÿ“Œ GNU Wget Arbitrary File Upload / Potential Remote Code Execution


๐Ÿ“ˆ 29.99 Punkte

๐Ÿ“Œ Vuln: GNU Wget CVE-2016-4971 Arbitrary File Overwrite Vulnerability


๐Ÿ“ˆ 29.99 Punkte

๐Ÿ“Œ [remote] GNU Wget < 1.18 - Arbitrary File Upload / Remote Code Execution (2)


๐Ÿ“ˆ 29.99 Punkte

๐Ÿ“Œ GNU wget Arbitrary File Upload / Code Execution


๐Ÿ“ˆ 29.99 Punkte

๐Ÿ“Œ #0daytoday #GNU Wget &amp;lt; 1.18 - Arbitrary File Upload / Remote Code Execution Exploit (2) [#0day #Exploit]


๐Ÿ“ˆ 29.99 Punkte

๐Ÿ“Œ GNU wget up to 1.19.1 HTTP Header url.c url_parse privilege escalation


๐Ÿ“ˆ 28.51 Punkte

๐Ÿ“Œ GNU wget up to 1.19.4 Cookie http.c resp_new privilege escalation


๐Ÿ“ˆ 28.51 Punkte

๐Ÿ“Œ GNU wget up to 1.19.1 HTTP Chunk Size src/retr.c fd_read_body memory corruption


๐Ÿ“ˆ 28.51 Punkte

๐Ÿ“Œ GNU wget up to 1.21.1 HTTP Header Authorization information disclosure


๐Ÿ“ˆ 28.51 Punkte

๐Ÿ“Œ Blue Coat ProxySG/Advanced Secure Gateway Base64 Encoded URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ nginx RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ OxWall 1.8.0 User Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ Mozilla Firefox 49/50 data URI Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ Blue Coat ProxySG/Advanced Secure Gateway Base64 Encoded URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ nginx RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ OxWall 1.8.0 User Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ Mozilla Firefox 49/50 data URI Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ Google Go bis 1.6 net/http Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 26.36 Punkte

matomo