
Эксплойт для CVE-2017-7269: переполнение буфера в службе WebDAV IIS 6.0, позволяющее удалённое выполнение кода через специально сформированный запрос PROPFIND.
Переполнение буфера в функции ScStoragePathFromUrl в службе WebDAV в Internet Information Services (IIS) 6.0 в Microsoft Windows Server 2003 R2 позволяет удалённым злоумышленникам выполнять произвольный код с помощью длинного заголовка, начинающегося с «If: <http://», в запросе PROPFIND, что эксплуатировалось в реальных атаках в июле или августе 2016 года.