Pojawiły się informacje, że błąd w rozszerzeniu WebDAV serwera IIS 6.0 może dać napastnikowi dostęp do katalogów chronionych hasłem. Atakujący może nie tylko pobrać stamtąd dowolne pliki, ale też wgrać swoje. Co więcej, problem dotyczy wszystkich katalogów, którymi zarządza serwer. Za pomocą odpowiednio przygotowanego nagłówka można zażądać od serwera, by przysłał dowolny plik, bez konieczności uwierzytelniania się.
Obsługa WebDAV jest domyślnie wyłączona. Administratorzy, którzy ją włączyli, powinni albo dezaktywować tę funkcję, albo zablokować zdalny dostęp do serwera. Więcej szczegółów można poznać na witrynie insecure.org oraz na blogu Thierry'ego Zollera.