
CVE-2020-0796、CVE-2019-7238、cve2019-11580、cve2017-6327の脆弱性に対するnmapスクリプト
cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327 の脆弱性に対する nmap スクリプト
Microsoft Server Message Block 3.1.1 (SMBv3) プロトコルが特定のリクエストを処理する方法に、リモートコード実行の脆弱性が存在します。これは 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability' としても知られています。
Sonatype Nexus Repository Manager 3.15.0 より前のバージョンには、不適切なアクセス制御の問題があります。
Atlassian Crowd および Crowd Data Center では、リリースビルドにおいて pdkinstall 開発プラグインが誤って有効化されていました。Crowd または Crowd Data Center インスタンスに未認証または認証済みのリクエストを送信できる攻撃者は、この脆弱性を悪用して任意のプラグインをインストールでき、これにより、脆弱なバージョンの Crowd または Crowd Data Center を実行しているシステム上でリモートコード実行が可能になります。Crowd の全バージョンのうち、バージョン 2.1.0 以降 3.0.5 未満 (3.0.x の修正版)、バージョン 3.1.0 以降 3.1.6 未満 (3.1.x の修正版)、バージョン 3.2.0 以降 3.2.8 未満 (3.2.x の修正版)、バージョン 3.3.0 以降 3.3.5 未満 (3.3.x の修正版)、バージョン 3.4.0 以降 3.4.4 未満 (3.4.x の修正版) がこの脆弱性の影響を受けます。
Symantec Messaging Gateway 10.6.3-267 より前のバージョンでは、リモートコード実行の問題が発生する可能性があります。これは、個人がターゲットマシン上またはターゲットプロセス内でリモートからコマンドを実行する能力を取得する可能性がある状況を指します。このような場合、システムへのアクセスを獲得した後、攻撃者は権限の昇格を試みる可能性があります。