CVE-2017-7269 IIS6.0遠程代碼執行漏洞的復現

漏洞概況:Windows Server 2003R2版本IIS6.0的WebDAV服務中的ScStoragePathFromUrl函數存在緩存區溢出漏洞,遠程攻擊者通過以「If: <http://」開頭的長header PROPFIND請求,執行任意代碼。目前針對 Windows Server 2003 R2 可以穩定利用,該漏洞最早在2016年7,8月份開始在野外被利用。 漏洞復現 靶機環境:W
相關文章
相關標籤/搜索