CVE-2017-7269
Microsoft Windows Server 버퍼 오버플로우 취약점
- 게시됨
- 2017. 3. 27.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2017. 3. 27.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 100.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Microsoft Windows Server 2003 R2의 IIS(Internet Information Services) 6.0에 있는 WebDAV 서비스의 ScStoragePathFromUrl 함수에서 발생하는 버퍼 오버플로로 인해, 원격 공격자가 PROPFIND 요청에서 "If: <http://"로 시작하는 긴 헤더를 통해 임의 코드를 실행할 수 있습니다. 이 취약점은 2016년 7월 또는 8월에 실제 공격(인더 와일드)에서 악용되었습니다.
소스
21취약한 IIS 6.0 WebDAV 서버에 대한 침투 테스트 평가로, 정찰, 열거, 익스플로잇(CVE-2017-7269), SYSTEM으로의 권한 상승을 시연하며, 위험 분석 및 복구 전략을 포함합니다.
- CVE-2017-7269익스플로잇
CVE-2017-7269에 대한 익스플로잇으로, IIS 6.0 WebDAV의 버퍼 오버플로우를 이용하여 원격 코드 실행을 가능하게 합니다. 침투 테스트에서 Metasploit과 함께 사용하도록 설계되었습니다.
IIS 6.0 원격 코드 실행 익스플로잇(CVE-2017-7269)으로, WebDAV PROPFIND 메서드를 통해 최대 8바이트의 사용자 지정 명령 페이로드를 지원합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.