
Exploit pour CVE-2017-7269: dépassement de tampon dans le service WebDAV d'IIS 6.0 permettant l'exécution de code à distance via une requête PROPFIND spécialement conçue.
Dépassement de tampon dans la fonction ScStoragePathFromUrl du service WebDAV dans Internet Information Services (IIS) 6.0 de Microsoft Windows Server 2003 R2 permet à des attaquants distants d'exécuter du code arbitraire via un en-tête long commençant par "If: <http://" dans une requête PROPFIND, tel qu'exploité dans la nature en juillet ou août 2016.