
CVE-2015-1635,MS15-034
CVE-2015-1635,MS15-034
USAGE python MS15-034.py www.xxx.com:80
La vulnerabilità di esecuzione codice remota esiste nello stack del protocollo HTTP (HTTP.sys) e si verifica quando HTTP.sys non analizza correttamente una richiesta HTTP appositamente predisposta. Un utente malintenzionato che sfrutta questa vulnerabilità può eseguire codice arbitrario nel contesto dell'account di sistema.