
script nmap per le vulnerabilità cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
script nmap per le vulnerabilità cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
Esiste una vulnerabilità di esecuzione remota di codice nel modo in cui il protocollo Microsoft Server Message Block 3.1.1 (SMBv3) gestisce determinate richieste, nota come 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability'.
Sonatype Nexus Repository Manager prima della versione 3.15.0 ha un controllo degli accessi errato.
Atlassian Crowd e Crowd Data Center avevano il plugin di sviluppo pdkinstall erroneamente abilitato nelle build di rilascio. Gli aggressori che possono inviare richieste non autenticate o autenticate a un'istanza di Crowd o Crowd Data Center possono sfruttare questa vulnerabilità per installare plugin arbitrari, consentendo l'esecuzione remota di codice sui sistemi che eseguono una versione vulnerabile di Crowd o Crowd Data Center. Tutte le versioni di Crowd dalla versione 2.1.0 precedenti alla 3.0.5 (la versione corretta per 3.0.x), dalla versione 3.1.0 precedenti alla 3.1.6 (la versione corretta per 3.1.x), dalla versione 3.2.0 precedenti alla 3.2.8 (la versione corretta per 3.2.x), dalla versione 3.3.0 precedenti alla 3.3.5 (la versione corretta per 3.3.x) e dalla versione 3.4.0 precedenti alla 3.4.4 (la versione corretta per 3.4.x) sono interessate da questa vulnerabilità.
Symantec Messaging Gateway prima della versione 10.6.3-267 può incorrere in un problema di esecuzione remota di codice, che descrive una situazione in cui un individuo può ottenere la capacità di eseguire comandi da remoto su una macchina target o in un processo target. In questo tipo di evento, dopo aver ottenuto l'accesso al sistema, l'attaccante può tentare di elevare i propri privilegi.