GNU wget是美国GNU基金会开源的一个文件下载工具。 GNU wget 1.25.0及之前版本存在数字错误漏洞,该漏洞源于parse_content_range()函数存在整数溢出,导致攻击者可以控制服务器值使签名的整数运算溢出,提供恶意的Content-Range标头值触发未定义行为和下载失步。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-58469 | 7.5 HIGH | GNU Wget 1.25.0 Heap Buffer Underread via Metalink URL Parsing |
| CVE-2026-58472 | 5.9 MEDIUM | GNU Wget 1.25.0 Heap Buffer Overflow via HTML Attribute Encoding |
| CVE-2026-58471 | 5.9 MEDIUM | GNU Wget 1.25.0 Heap Buffer Overflow via convert_fname() in url.c |
No comments yet