GNU Wget是GNU计划开发的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。 GNU Wget 1.20.1之前版本中的xattr.c文件的‘set_file_metadata’函数存在安全漏洞,该漏洞源于程序将文件的原始URL存储在user.xdg.origin.url元数据属性中。本地攻击者可通过读取该属性利用该漏洞获取敏感信息(包括:URL中所包含的凭证)。
GNU Wget是GNU计划开发的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。 GNU Wget 1.20.1之前版本中的xattr.c文件的‘set_file_metadata’函数存在安全漏洞,该漏洞源于程序将文件的原始URL存储在user.xdg.origin.url元数据属性中。本地攻击者可通过读取该属性利用该漏洞获取敏感信息(包括:URL中所包含的凭证)。