CVE-2017-7269
माइक्रोसॉफ्ट विंडोज सर्वर बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 27 मार्च 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Windows Server 2003 R2 में Internet Information Services (IIS) 6.0 की WebDAV सेवा में ScStoragePathFromUrl फ़ंक्शन में बफर ओवरफ्लो दूरस्थ हमलावरों को PROPFIND अनुरोध में "If: <http://" से शुरू होने वाले लंबे हेडर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि जुलाई या अगस्त 2016 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
21- Penetration-Testing-Assessment-23-04-2026जानकारीपूर्ण
एक कमजोर IIS 6.0 WebDAV सर्वर का पेनिट्रेशन टेस्टिंग मूल्यांकन, जो रिकॉनिसेंस, एन्यूमरेशन, एक्सप्लॉइटेशन (CVE-2017-7269), और SYSTEM में विशेषाधिकार वृद्धि, साथ ही जोखिम विश्लेषण और उपचार रणनीतियों का प्रदर्शन करता है।
- CVE-2017-7269एक्सप्लॉइट
CVE-2017-7269 के लिए एक्सप्लॉइट, IIS 6.0 WebDAV में बफर ओवरफ्लो, जो रिमोट कोड निष्पादन को सक्षम बनाता है। पेनिट्रेशन टेस्टिंग में Metasploit के साथ उपयोग के लिए डिज़ाइन किया गया।
- CVE-2017-7269-exploitएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।