
CVE-2017-7269のエクスプロイト: IIS 6.0 WebDAVサービスにおけるバッファオーバーフローにより、細工されたPROPFINDリクエストを介してリモートコード実行が可能。
バッファオーバーフローが、Microsoft Windows Server 2003 R2 の Internet Information Services (IIS) 6.0 における WebDAV サービスの ScStoragePathFromUrl 関数で発生し、リモートの攻撃者が PROPFIND リクエスト内の "If: <http://" で始まる長いヘッダーを介して任意のコードを実行することを可能にします。この脆弱性は、2016 年 7 月または 8 月に実際の攻撃で悪用されました。