Zranitelnost BusyBox wget – injektáž hlaviček přes kontrolní znaky
Zdroj uvádí, že BusyBox wget do verze 1.3.7 přijímá nezpracované kontrolní znaky (CR, LF a další C0 bajty) v HTTP request-target, což umožňuje rozdělení řádku požadavku a vložení hlaviček kontrolovaných útočníkem.
EPSS 0.00 CVE-2025-60876 BusyBox US
shrnutí generováno strojově za 0,0023 USD — otevřít originál