Webdav Neon XML文档解析拒绝服务漏洞 CVE-2009-2473 CNNVD-200908-329

4.3 AV AC AU C I A
发布: 2009-08-21
修订: 2017-09-19

neon是一款HTTP和WebDAV客户端库。 如果使用了expat库,neon在实体扩展期间没有正确的检测递归。当客户端应用访问恶意的DAV服务器或使用XML解析接口(ne_xml*)解析XML文档的时候,包含有大量嵌套实体引用的特制XML文档就可能耗尽大量内存和CPU资源。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息