Schwachstelle in wget
In dem Unix Tool wget ist eine Schwachstelle entdeckt worden, die zum Überschreiben bzw. Löschen von lokalen Dateien genutzt werden kann. Der Fix könnte etwas dauern, da der aktuelle wget-Maintainer Mauro Tortonesi den Code als ein Flickenwerk beschreibt, welches eigentlich neu implementiert werden müsste. Jan Minar, der die Lücke entdeckt hat, empfiehlt daher auf andere Tools zu setzen. Dies ist aber nicht einfach, das viele andere Programme wget als Hilfmittel nutzen.
Geschrieben von Jan Theofel am 13.12.2004 um 22:53 Uhr (Permalink)
Abgelegt unter Open Source