
nmap-скрипты для уязвимостей cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
nmap-скрипты для уязвимостей cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
Уязвимость удалённого выполнения кода существует в том, как протокол Microsoft Server Message Block 3.1.1 (SMBv3) обрабатывает определённые запросы, также известная как 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability'.
Sonatype Nexus Repository Manager до версии 3.15.0 имеет некорректный контроль доступа.
Atlassian Crowd и Crowd Data Center имели ошибочно включённый в релизных сборках плагин разработки pdkinstall. Злоумышленники, которые могут отправлять неаутентифицированные или аутентифицированные запросы к экземпляру Crowd или Crowd Data Center, могут использовать эту уязвимость для установки произвольных плагинов, что позволяет удалённо выполнять код в системах, работающих под управлением уязвимой версии Crowd или Crowd Data Center. Все версии Crowd от 2.1.0 до 3.0.5 (исправленная версия для 3.0.x), от 3.1.0 до 3.1.6 (исправленная версия для 3.1.x), от 3.2.0 до 3.2.8 (исправленная версия для 3.2.x), от 3.3.0 до 3.3.5 (исправленная версия для 3.3.x) и от 3.4.0 до 3.4.4 (исправленная версия для 3.4.x) подвержены этой уязвимости.
Symantec Messaging Gateway до версии 10.6.3-267 может столкнуться с проблемой удалённого выполнения кода, которая описывает ситуацию, при которой лицо может получить возможность удалённо выполнять команды на целевой машине или в целевом процессе. В таких случаях после получения доступа к системе злоумышленник может попытаться повысить свои привилегии.