GNU Wget is vulnerable to an SSRF attack when accessing partially-user-controlled shorthand URLs
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O GNU Wget pode ser enganado para acessar servidores não intencionados quando usuários fornecem credenciais maliciosas em URLs abreviadas. Isso é importante porque atacantes podem contornar controles de segurança e acessar sistemas internos ou recursos sensíveis que não deveriam alcançar.
Vulnerabilidade SSRF no GNU Wget ocorre quando aplicações passam credenciais controladas pelo usuário via URLs abreviadas sem validação adequada. Um atacante pode criar credenciais maliciosas que alteram o host alvo, contornando restrições de URL e permitindo acesso a recursos internos ou externos arbitrários, desde que a aplicação use Wget com credenciais fornecidas pelo usuário.