Recientemente creé mi propio servidor IIS (configurado en la versión 7.5) y estuve revisando para asegurarme de que mi webdav no sea vulnerable. Mis usuarios necesitan cargar archivos en sus cuentas individuales y pueden acceder a ellos a través de un enlace directo al servidor, y en este momento he deshabilitado todos los scripts del lado del servidor que no se han cargado (php (php3, php4, php5, etc.) perl, net, asp, htaccess files, etc.) pero sigo permitiendo que se carguen imágenes, archivos exe y html.
Solo deshabilité las extensiones para que no se cargaran, pero hasta ahora no he encontrado nada vulnerable al hacer esto. ¿Cubre esto posibles ataques de carga de archivos?