
nmap स्क्रिप्ट्स कमजोरियों cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327 के लिए
cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327 कमजोरियों के लिए nmap स्क्रिप्ट्स
Microsoft Server Message Block 3.1.1 (SMBv3) प्रोटोकॉल द्वारा कुछ अनुरोधों को संभालने के तरीके में एक रिमोट कोड निष्पादन (remote code execution) भेद्यता मौजूद है, जिसे 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability' के रूप में भी जाना जाता है।
Sonatype Nexus Repository Manager 3.15.0 से पहले के संस्करणों में गलत एक्सेस नियंत्रण (Incorrect Access Control) की समस्या है।
Atlassian Crowd और Crowd Data Center के रिलीज़ बिल्ड्स में pdkinstall डेवलपमेंट प्लगइन गलत तरीके से सक्षम था। जो हमलावर Crowd या Crowd Data Center इंस्टेंस को अनप्रमाणित (unauthenticated) या प्रमाणित (authenticated) अनुरोध भेज सकते हैं, वे इस भेद्यता का फायदा उठाकर मनमाने प्लगइन इंस्टॉल कर सकते हैं, जो Crowd या Crowd Data Center के कमजोर संस्करण चलाने वाले सिस्टम पर रिमोट कोड निष्पादन की अनुमति देता है। Crowd के सभी संस्करण — संस्करण 2.1.0 से 3.0.5 से पहले (3.0.x हेतु फिक्स्ड संस्करण), संस्करण 3.1.0 से 3.1.6 से पहले (3.1.x हेतु फिक्स्ड संस्करण), संस्करण 3.2.0 से 3.2.8 से पहले (3.2.x हेतु फिक्स्ड संस्करण), संस्करण 3.3.0 से 3.3.5 से पहले (3.3.x हेतु फिक्स्ड संस्करण), तथा संस्करण 3.4.0 से 3.4.4 से पहले (3.4.x हेतु फिक्स्ड संस्करण) — इस भेद्यता से प्रभावित हैं।
Symantec Messaging Gateway 10.6.3-267 से पहले के संस्करणों में रिमोट कोड निष्पादन की समस्या उत्पन्न हो सकती है, जो ऐसी स्थिति का वर्णन करता है जिसमें एक व्यक्ति लक्षित मशीन या लक्षित प्रक्रिया पर दूरस्थ रूप से कमांड निष्पादित करने की क्षमता प्राप्त कर सकता है। इस प्रकार की घटना में, सिस्टम तक पहुँच प्राप्त करने के बाद, हमलावर अपने विशेषाधिकारों (privileges) को बढ़ाने का प्रयास कर सकता है।