VDB

CVE-2017-7269

CVE-2017-7269 PUBLISHED KEV CVSS 9.300000190734863 CRITICAL

## Descrição É possível executar código arbitrário ou realizar um ataque de disponibilidade de serviço através de um Buffer Overflow na função ScStoragePathFromUrl do serviço WebDAV presente no Internet Information Service (IIS) 6.0 do Microsoft Windows Server 2003 R2. Para explorar esta vulnerabilidade basta realizar um request alterado usando o método PROPFIND. ## Impacto Um utilizador remoto consegue executar código arbitrário ou realizar um ataque de disponibilidade - Denial of Service (DoS).

EPSS 94.41% · 100.0th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
94.41%
100.0th percentile

Exploit Intelligence

…and 328 more exploits

Timeline

  • CVE Published
  • Mar 27, 2017 PoC Published
  • Mar 28, 2017 PoC Published
  • May 11, 2017 PoC Published
  • May 11, 2017 PoC Published
  • Sep 14, 2017 PoC Published
  • Jan 10, 2018 PoC Published
  • May 29, 2018 PoC Published
  • Oct 9, 2020 PoC Published
  • Oct 9, 2020 PoC Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›