
scripts nmap pour vuln cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
scripts nmap pour les vulnérabilités cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
Une vulnérabilité d'exécution de code à distance existe dans la manière dont le protocole Microsoft Server Message Block 3.1.1 (SMBv3) gère certaines requêtes, également connue sous le nom de 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability'.
Sonatype Nexus Repository Manager avant la version 3.15.0 présente un contrôle d'accès incorrect.
Atlassian Crowd et Crowd Data Center avaient le plugin de développement pdkinstall incorrectement activé dans les versions de production. Les attaquants qui peuvent envoyer des requêtes non authentifiées ou authentifiées à une instance Crowd ou Crowd Data Center peuvent exploiter cette vulnérabilité pour installer des plugins arbitraires, ce qui permet l'exécution de code à distance sur les systèmes exécutant une version vulnérable de Crowd ou Crowd Data Center. Toutes les versions de Crowd depuis la version 2.1.0 avant 3.0.5 (la version corrigée pour 3.0.x), depuis la version 3.1.0 avant 3.1.6 (la version corrigée pour 3.1.x), depuis la version 3.2.0 avant 3.2.8 (la version corrigée pour 3.2.x), depuis la version 3.3.0 avant 3.3.5 (la version corrigée pour 3.3.x), et depuis la version 3.4.0 avant 3.4.4 (la version corrigée pour 3.4.x) sont affectées par cette vulnérabilité.
Le Symantec Messaging Gateway avant la version 10.6.3-267 peut rencontrer un problème d'exécution de code à distance, qui décrit une situation dans laquelle un individu peut obtenir la capacité d'exécuter des commandes à distance sur une machine cible ou dans un processus cible. Dans ce type d'occurrence, après avoir obtenu l'accès au système, l'attaquant peut tenter d'élever ses privilèges.