Två problem har upptäckts i paketet wget som medföljer i Debian GNU/Linux:
-
Stefano Zacchiroli upptäckte en buffertlängdsöverträdelse i funktionen
url_filename, vilket fick wget att begå ett segmenteringsfel för väldigt
långa URL:er.
-
Steven M. Christey upptäckte att wget inte verifierade vad ftp-servrar
svarade på NLST-kommandot: det får inte innehålla någon
kataloginformation, då detta kan användas för att få ftp-klienten att
skriva över godtyckliga filer.
Båda problemen har rättats i version 1.5.3-3.1 för Debian GNU/Linux
2.2/Potato samt version 1.8.1-6.1 för Debian GNU/Linux 3.0/Woody.