PT-2021-19561 · Gnu+3 · Gnu Wget+3

Dolev Farhi

·

Publicado

2021-04-29

·

Atualizado

2026-04-08

·

CVE-2021-31879

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do GNU Wget anteriores à 1.21.2
Descrição:
O problema ocorre quando o GNU Wget não omite o cabeçalho Authorization ao ser redirecionado para uma origem diferente.
Recomendações:
Para versões do GNU Wget anteriores à 1.21.2, atualize para a versão 1.21.2 ou posterior para resolver o problema.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2773
ALT-PU-2022-2459
ALT-PU-2023-5673
AZL-6957
CVE-2021-31879
ECHO-2133-91A9-17D6
OPENSUSE-SU-2025_0425-1
SUSE-SU-2025:0366-1
SUSE-SU-2025:0380-1
SUSE-SU-2025:0425-1
SUSE-SU-2025_0380-1
SUSE-SU-2025_0425-1

Produtos afetados

Alt Linux
Debian
Gnu Wget
Suse