GNU wget是美国GNU基金会开源的一个文件下载工具。 GNU wget 1.25.0及之前版本存在数字错误漏洞,该漏洞源于html_quote_string函数中堆缓冲区溢出,允许远程攻击者通过提供特制的HTML属性触发内存损坏,导致整数溢出和后续的堆缓冲区溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-58469 | 7.5 HIGH | GNU Wget 1.25.0 Heap Buffer Underread via Metalink URL Parsing |
| CVE-2026-58471 | 5.9 MEDIUM | GNU Wget 1.25.0 Heap Buffer Overflow via convert_fname() in url.c |
| CVE-2026-58470 | 5.3 MEDIUM | GNU Wget 1.25.0 Integer Overflow via Content-Range Header Parsing |
No comments yet