
CVE-2017-7269용 익스플로잇: 조작된 PROPFIND 요청을 통해 원격 코드 실행을 가능하게 하는 IIS 6.0 WebDAV 서비스의 버퍼 오버플로우입니다.
Buffer overflow in the ScStoragePathFromUrl function in the WebDAV service in Internet Information Services (IIS) 6.0 in Microsoft Windows Server 2003 R2 allows remote attackers to execute arbitrary code via a long header beginning with "If: <http://" in a PROPFIND request, as exploited in the wild in July or August 2016.
→ Microsoft Windows Server 2003 R2의 Internet Information Services (IIS) 6.0에 포함된 WebDAV 서비스의 ScStoragePathFromUrl 함수에서 버퍼 오버플로우가 발생합니다. 이 취약점으로 인해 원격 공격자가 PROPFIND 요청에서 "If: <http://"로 시작하는 긴 헤더를 통해 임의 코드를 실행할 수 있으며, 2016년 7월 또는 8월에 실제 공격에 악용되었습니다.