重温战场 发表于 2018-12-8 08:56:55

IIS 6.0远程代码执行漏洞(CVE-2017-7269)

  漏洞简介
  Microsoft Windows Server 2003 R2是美国微软(Microsoft)公司发布的一套服务器操作系统。InternetInformation Services(IIS)是一套运行于Microsoft Windows中的互联网基本服务。
  Microsoft Windows Server 2003 R2中的IIS 6.0版本中的WebDAV服务的“ScStoragePathFromUrl”函数存在缓冲区溢出漏洞。远程***者可通过发送特制的PROPFIND请求利用该漏洞执行任意代码。
  漏洞危害
  在Windows Server 2003的IIS6.0的WebDAV服务的ScStoragePathFromUrl函数存在缓存区溢出漏洞,***者可通过一个以“If:
页: [1]
查看完整版本: IIS 6.0远程代码执行漏洞(CVE-2017-7269)