
Exploit para CVE-2017-7269: desbordamiento de búfer en el servicio WebDAV de IIS 6.0 permitiendo la ejecución remota de código mediante una solicitud PROPFIND manipulada.
Desbordamiento de búfer en la función ScStoragePathFromUrl del servicio WebDAV en Internet Information Services (IIS) 6.0 de Microsoft Windows Server 2003 R2 permite a atacantes remotos ejecutar código arbitrario mediante un encabezado largo que comienza con "If: <http://" en una solicitud PROPFIND, explotado activamente en julio o agosto de 2016.