В пакете wget поставки Debian GNU/Linux обнаружены две проблемы:
- Стефано Зачироли (Stefano Zacchiroli) обнаружил переполнение буфера
в функции url_filename, что может вызвать ошибку сегментации при
передаче в wget слишком длинных URL
- Стивен М. Кристи (Steven M. Christey) обнаружил, что wget не проверяет
ответ ftp-сервера на команду NLST: он не должен содержать какой-либо
информации о каталогах, поскольку это может использоваться для
перезаписи ftp-клиентом произвольных файлов.
Обе проблемы исправлены в версии 1.5.3-3.1 в Debian GNU/Linux
2.2/potato, и в версии 1.8.1-6.1 в Debian GNU/Linux 3.0/woody.