
Exploit für CVE-2017-7269: Pufferüberlauf im IIS 6.0 WebDAV-Dienst, der Remotecodeausführung über eine präparierte PROPFIND-Anfrage ermöglicht.
Pufferüberlauf in der ScStoragePathFromUrl-Funktion im WebDAV-Dienst von Internetinformationsdiensten (IIS) 6.0 in Microsoft Windows Server 2003 R2 ermöglicht es Angreifern aus der Ferne, beliebigen Code auszuführen, indem sie einen langen Header, der mit "If: <http://" beginnt, in einer PROPFIND-Anfrage senden – so im Juli oder August 2016 in freier Wildbahn ausgenutzt.