
CVE-2015-1635,MS15-034
CVE-2015-1635,MS15-034
USAGE python MS15-034.py www.xxx.com:80
Die Remotecodeausführung-Schwachstelle existiert im HTTP-Protokollstapel (HTTP.sys). Diese Schwachstelle tritt auf, wenn HTTP.sys speziell gestaltete HTTP-Anfragen nicht korrekt analysiert. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann beliebigen Code im Kontext des Systemkontos ausführen.