BUGTRAQ ID: 30710 neon是一款HTTP和WebDAV客户端库。 neon的src/ne_uri.c文件中的merge_paths()函数在试图测试base->path[0]时存在空指针引用错误,如果远程攻击者向使用该库的应用程序提交了恶意的认证请求的话,就可以触发分段错误,导致应用程序崩溃。 Neon Client Library 0.28 Neon ---- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://www.webdav.org/neon/ target=_blank>http://www.webdav.org/neon/</a>
BUGTRAQ ID: 30710 neon是一款HTTP和WebDAV客户端库。 neon的src/ne_uri.c文件中的merge_paths()函数在试图测试base->path[0]时存在空指针引用错误,如果远程攻击者向使用该库的应用程序提交了恶意的认证请求的话,就可以触发分段错误,导致应用程序崩溃。 Neon Client Library 0.28 Neon ---- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://www.webdav.org/neon/ target=_blank>http://www.webdav.org/neon/</a>