
scripts de nmap para vulnerabilidades cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
scripts de nmap para las vulnerabilidades cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
Existe una vulnerabilidad de ejecución remota de código en la forma en que el protocolo Microsoft Server Message Block 3.1.1 (SMBv3) maneja ciertas solicitudes, también conocida como 'Vulnerabilidad de ejecución remota de código en cliente/servidor SMBv3 de Windows'.
Sonatype Nexus Repository Manager anterior a 3.15.0 tiene un control de acceso incorrecto.
Atlassian Crowd y Crowd Data Center tenían el plugin de desarrollo pdkinstall habilitado incorrectamente en las compilaciones de lanzamiento. Los atacantes que pueden enviar solicitudes no autenticadas o autenticadas a una instancia de Crowd o Crowd Data Center pueden explotar esta vulnerabilidad para instalar plugins arbitrarios, lo que permite la ejecución remota de código en sistemas que ejecutan una versión vulnerable de Crowd o Crowd Data Center. Todas las versiones de Crowd desde la versión 2.1.0 hasta 3.0.5 (la versión corregida para 3.0.x), desde la versión 3.1.0 hasta 3.1.6 (la versión corregida para 3.1.x), desde la versión 3.2.0 hasta 3.2.8 (la versión corregida para 3.2.x), desde la versión 3.3.0 hasta 3.3.5 (la versión corregida para 3.3.x) y desde la versión 3.4.0 hasta 3.4.4 (la versión corregida para 3.4.x) están afectadas por esta vulnerabilidad.
Symantec Messaging Gateway anterior a 10.6.3-267 puede enfrentar un problema de ejecución remota de código, que describe una situación en la que un individuo puede obtener la capacidad de ejecutar comandos de forma remota en una máquina objetivo o en un proceso objetivo. En este tipo de incidente, después de obtener acceso al sistema, el atacante puede intentar elevar sus privilegios.