Neon Digest认证空指针拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 30710 neon是一款HTTP和WebDAV客户端库。 neon的src/ne_uri.c文件中的merge_paths()函数在试图测试base-&gt;path[0]时存在空指针引用错误,如果远程攻击者向使用该库的应用程序提交了恶意的认证请求的话,就可以触发分段错误,导致应用程序崩溃。 Neon Client Library 0.28 Neon ---- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://www.webdav.org/neon/ target=_blank>http://www.webdav.org/neon/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息