Neon WebDAV客户端库ne_rfc1036_parse函数堆溢出漏洞 CVE-2004-0398 CNNVD-200407-026

7.5 AV AC AU C I A
发布: 2004-07-07
修订: 2020-10-09

neon是一款HTTP和WebDAV客户端库。 Neon WebDAV客户端库不正确检查用户提供的数据,远程攻击者可以利用这个漏洞对调用库的应用程序进行基于堆的溢出。 问题存在于ne_rfc1036_parse()函数中,提交特殊的日期字符串给ne_rfc1036_parse()可触发sscanf()字符串溢出堆中的静态变量,成功利用此漏洞可能以调用此库的应用程序进程权限执行任意指令。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息