CVE

Vulnerabilidad en la función ScStoragePathFromUrl en el servicio WebDAV en Internet Information Services en Microsoft Windows Server (CVE-2017-7269)

Severidad:
CRÍTICA
Type:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
27/03/2017
Última modificación:
25/07/2024

Descripción

Desbordamiento de búfer en la función ScStoragePathFromUrl en el servicio WebDAV en Internet Information Services (IIS) 6.0 en Microsoft Windows Server 2003 R2 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera larga comenzando con "If:

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:internet_information_server:6.0:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2003:r2:*:*:*:*:*:*:*