CVE-2017-7269
Vulnerabilidade de estouro de buffer no Microsoft Windows Server
- Publicado
- 27 de mar. de 2017
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 27 de mar. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Estouro de buffer na função ScStoragePathFromUrl no serviço WebDAV no Internet Information Services (IIS) 6.0 no Microsoft Windows Server 2003 R2 permite que invasores remotos executem código arbitrário por meio de um cabeçalho longo começando com "If: <http://" em uma solicitação PROPFIND, como foi explorado ativamente em julho ou agosto de 2016.
Fontes
21- Penetration-Testing-Assessment-23-04-2026Informativo
Avaliação de teste de penetração de um servidor WebDAV IIS 6.0 vulnerável, demonstrando reconhecimento, enumeração, exploração (CVE-2017-7269) e escalonamento de privilégios para SYSTEM, além de análise de risco e estratégias de remediação.
- CVE-2017-7269Exploit
Exploit para CVE-2017-7269, um buffer overflow no IIS 6.0 WebDAV, permitindo execução remota de código. Projetado para uso com Metasploit em testes de penetração.
- CVE-2017-7269-exploitExploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.