前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【漏洞预警】IIS 6.0曝远程代码执行漏洞CVE-2017-7269

【漏洞预警】IIS 6.0曝远程代码执行漏洞CVE-2017-7269

作者头像
FB客服
发布2018-02-23 18:00:08
9910
发布2018-02-23 18:00:08
举报
文章被收录于专栏:FreeBufFreeBuf

漏洞描述

微软方面也已经确认了该漏洞:Windows Server 2003R2版本IIS6.0的WebDAV服务中的ScStoragePathFromUrl函数存在缓存区溢出漏洞,远程攻击者通过以“If: <http://”开头的长header PROPFIND请求,执行任意代码。该漏洞自2016年7、8月起就已被利用。

由于开启WebDAV服务就存在该漏洞,所以对于目前的IIS 6.0用户而言,可用的变通方案就是关闭WebDAV服务。

漏洞编号

CVE-2017-7269

其他信息

ScStoragePathFromUrl函数被调用两次

影响版本

Windows Server 2003 R2

攻击向量

修改过的PROFIND数据

漏洞发现者

Zhiniang Peng和Chen Wu(华南理工大学计算机科学与工程学院信息安全实验室)

PoC

本文参与?腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-03-28,如有侵权请联系?cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 漏洞描述
  • 漏洞编号
  • 其他信息
  • 影响版本
  • 攻击向量
  • 漏洞发现者
  • PoC
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
http://www.vxiaotou.com