
nmap-Skripte für die Schwachstellen cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
nmap-Skripte für Schwachstellen cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
Eine Sicherheitslücke zur Remotecodeausführung (Remote Code Execution) existiert in der Art und Weise, wie das Microsoft Server Message Block 3.1.1 (SMBv3)-Protokoll bestimmte Anforderungen verarbeitet, auch bekannt als 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability'.
Sonatype Nexus Repository Manager vor 3.15.0 weist eine falsche Zugriffskontrolle (Incorrect Access Control) auf.
Bei Atlassian Crowd und Crowd Data Center war das Entwicklung-Plugin pdkinstall in Release-Builds fälschlicherweise aktiviert. Angreifer, die unauthentifizierte oder authentifizierte Anfragen an eine Crowd- oder Crowd Data Center-Instanz senden können, können diese Sicherheitslücke ausnutzen, um beliebige Plugins zu installieren, was eine Remotecodeausführung auf Systemen ermöglicht, die eine anfällige Version von Crowd oder Crowd Data Center ausführen. Alle Versionen von Crowd ab Version 2.1.0 vor 3.0.5 (der behobenen Version für 3.0.x), ab Version 3.1.0 vor 3.1.6 (der behobenen Version für 3.1.x), ab Version 3.2.0 vor 3.2.8 (der behobenen Version für 3.2.x), ab Version 3.3.0 vor 3.3.5 (der behobenen Version für 3.3.x) und ab Version 3.4.0 vor 3.4.4 (der behobenen Version für 3.4.x) sind von dieser Sicherheitslücke betroffen.
Das Symantec Messaging Gateway vor Version 10.6.3-267 kann ein Problem mit Remotecodeausführung aufweisen, das eine Situation beschreibt, in der eine Person die Fähigkeit erlangen kann, Befehle remote auf einem Zielrechner oder in einem Zielprozess auszuführen. In einem solchen Fall kann der Angreifer nach Erlangung des Zugriffs auf das System versuchen, seine Berechtigungen zu erhöhen.