
سكربتات nmap للثغرات cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
سكربتات nmap لثغرات cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد في الطريقة التي يعالج بها بروتوكول Microsoft Server Message Block 3.1.1 (SMBv3) طلبات معيّنة، وتُعرف أيضًا باسم 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability'.
يحتوي Sonatype Nexus Repository Manager قبل الإصدار 3.15.0 على تحكم غير صحيح في الوصول.
كان المكوّن الإضافي للتطوير pdkinstall مفعّلًا بشكل غير صحيح في بنيات الإصدار في Atlassian Crowd وCrowd Data Center. يمكن للمهاجمين الذين يمكنهم إرسال طلبات غير مصادقة أو مصادقة إلى مثيل Crowd أو Crowd Data Center استغلال هذه الثغرة لتثبيت أي مكونات إضافية، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد على الأنظمة التي تشغّل إصدارًا معرضًا للثغرة من Crowd أو Crowd Data Center. جميع إصدارات Crowd من الإصدار 2.1.0 حتى ما قبل 3.0.5 (الإصدار المُصحح لسلسلة 3.0.x)، ومن الإصدار 3.1.0 حتى ما قبل 3.1.6 (الإصدار المُصحح لسلسلة 3.1.x)، ومن الإصدار 3.2.0 حتى ما قبل 3.2.8 (الإصدار المُصحح لسلسلة 3.2.x)، ومن الإصدار 3.3.0 حتى ما قبل 3.3.5 (الإصدار المُصحح لسلسلة 3.3.x)، ومن الإصدار 3.4.0 حتى ما قبل 3.4.4 (الإصدار المُصحح لسلسلة 3.4.x) متأثرة بهذه الثغرة.
يمكن أن تواجه Symantec Messaging Gateway قبل الإصدار 10.6.3-267 مشكلة تنفيذ التعليمات البرمجية عن بُعد، وهو ما يصف حالة يمكن للفرد من خلالها الحصول على القدرة على تنفيذ أوامر عن بُعد على جهاز مستهدف أو في عملية مستهدفة. في هذا النوع من الحوادث، بعد الحصول على وصول إلى النظام، قد يحاول المهاجم رفع صلاحياته.