GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性(Scan Tech Report) | ScanNetSecurity
2026.01.27(火)

GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性(Scan Tech Report)

ファイルのダウンロードなどを行うために利用されるコマンドである Wget において、ファイル名検証不備により意図していないファイルをダウンロードさせられてしまう脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性(Scan Tech Report)
GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性(Scan Tech Report) 全 1 枚 拡大写真
◆概要
ファイルのダウンロードなどを行うために利用されるコマンドである Wget において、ファイル名検証不備により意図していないファイルをダウンロードさせられてしまう脆弱性が報告されています。致命的な被害に発展する可能性は低い脆弱性ですが、ソフトウェアの性質上アップグレードが行き届かないと考えられるため、その他の OS コマンドと併せてアップグレードすることを推奨します。
----------------------------------------------------------------------
◆分析者コメント
脆弱性としては意図していないファイルをダウンロードさせるのみであり、ダウンロードさせたファイルを実行させるまでには至らないため大きな被害に発展する可能性は低いと考えられます。しかし、Wget コマンドを実行する際に上書き処理を行う設定をしている場合は元々存在しているファイルを書き換えられてしまう為、.bash_profile などシェルを起動する上で重要なファイルを書き換えられ、意図していない動作を引き起こされてしまう可能性が考えられます。

Wget コマンドはあまり更新する機会がないと考えられるため、脆弱性の影響範囲は広いと考えられます。Wget コマンドを日常的に使用している場合は、脆弱性の影響を受けないバージョンへのアップグレードを推奨します。
----------------------------------------------------------------------
◆深刻度(CVSS)
[CVSS v2]
4.3
https://nvd.nist.gov/cvss/v2-calculator?name=CVE-2016-4971&vector=(AV:N/AC:M/Au:N/C:N/I:P/A:N)
[CVSS v3]
8.8
https://nvd.nist.gov/cvss/v3-calculator?name=CVE-2016-4971&vector=AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
----------------------------------------------------------------------
◆影響を受けるソフトウェア
バージョン 1.18 未満の GNU Wget が当該脆弱性の影響を受けます。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  2. 医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

    医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

  3. 4 名の東北大 ID を不正利用し情報機器に不正アクセス

    4 名の東北大 ID を不正利用し情報機器に不正アクセス

  4. 向上高等学校の職員用グループウェアにランサムウェア攻撃、約 400 件の個人情報が流出した可能性

    向上高等学校の職員用グループウェアにランサムウェア攻撃、約 400 件の個人情報が流出した可能性

  5. Microsoft 365 の暗号化仕様変更に伴うリコー製品への影響、OAuth2.0 認証対応にかかわらず Exchange Online でのメール送受信を利用できず

    Microsoft 365 の暗号化仕様変更に伴うリコー製品への影響、OAuth2.0 認証対応にかかわらず Exchange Online でのメール送受信を利用できず

ランキングをもっと見る
PageTop