
nmap scripts for vuln cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
scripts nmap para as vulnerabilidades CVE-2020-0796 & CVE-2019-7238 & CVE-2019-11580 & CVE-2017-6327
Existe uma vulnerabilidade de execução remota de código na forma como o protocolo Microsoft Server Message Block 3.1.1 (SMBv3) lida com certas requisições, conhecida como 'Vulnerabilidade de Execução Remota de Código no Cliente/Servidor SMBv3 do Windows'.
O Sonatype Nexus Repository Manager anterior à versão 3.15.0 possui Controle de Acesso Incorreto.
O Atlassian Crowd e o Crowd Data Center tinham o plugin de desenvolvimento pdkinstall incorretamente ativado em versões de lançamento. Atacantes que conseguem enviar requisições não autenticadas ou autenticadas para uma instância do Crowd ou Crowd Data Center podem explorar esta vulnerabilidade para instalar plugins arbitrários, o que permite a execução remota de código em sistemas que executam uma versão vulnerável do Crowd ou Crowd Data Center. Todas as versões do Crowd desde a versão 2.1.0 antes da 3.0.5 (versão corrigida para 3.0.x), desde a versão 3.1.0 antes da 3.1.6 (versão corrigida para 3.1.x), desde a versão 3.2.0 antes da 3.2.8 (versão corrigida para 3.2.x), desde a versão 3.3.0 antes da 3.3.5 (versão corrigida para 3.3.x), e desde a versão 3.4.0 antes da 3.4.4 (versão corrigida para 3.4.x) são afetadas por esta vulnerabilidade.
O Symantec Messaging Gateway anterior à versão 10.6.3-267 pode enfrentar um problema de execução remota de código, que descreve uma situação em que um indivíduo pode obter a capacidade de executar comandos remotamente em uma máquina alvo ou em um processo alvo. Neste tipo de ocorrência, após obter acesso ao sistema, o atacante pode tentar elevar seus privilégios.