edeson
2017-06-24,由椒图科技主办
Windows Server 2003又爆漏洞了,这次是Windows Server 2003 R2版本自带的web服务器软件IIS 6.0,漏洞编号:CVE-2017-7269。IIS6.0的 WebDAV 服务中 ScStoragePathFromUrl 函数存在缓存区溢出漏洞,远程攻击者通过以“If: <http://”开头的长header PROPFIND请求,可以导致任意代码执行。
Windows/Linux服务器操作
关注网络与数据安全