Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en url.c en GNU Wget (CVE-2024-38428)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2024
Última modificación:
21/04/2025

Descripción

url.c en GNU Wget hasta 1.24.5 maneja mal los puntos y comas en el subcomponente de información de usuario de un URI y, por lo tanto, puede haber un comportamiento inseguro en el que los datos que se suponía que estaban en el subcomponente de información de usuario se malinterpretan como parte del subcomponente del host.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:wget:*:*:*:*:*:*:*:* 1.24.5 (incluyendo)