用于漏洞 cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327 的 nmap 脚本
Microsoft 服务器消息块 3.1.1 (SMBv3) 协议处理某些请求的方式中存在一个远程代码执行漏洞,又称"Windows SMBv3 客户端/服务器远程代码执行漏洞"。
Sonatype Nexus Repository Manager 3.15.0 之前版本存在不正确的访问控制。
Atlassian Crowd 和 Crowd Data Center 在发布构建中错误地启用了 pdkinstall 开发插件。能够向 Crowd 或 Crowd Data Center 实例发送未认证或已认证请求的攻击者可以利用此漏洞安装任意插件,从而允许在运行受影响版本 Crowd 或 Crowd Data Center 的系统上执行远程代码。Crowd 的以下所有版本均受此漏洞影响:2.1.0 至 3.0.5 之前(3.0.x 的修复版本)、3.1.0 至 3.1.6 之前(3.1.x 的修复版本)、3.2.0 至 3.2.8 之前(3.2.x 的修复版本)、3.3.0 至 3.3.5 之前(3.3.x 的修复版本)以及 3.4.0 至 3.4.4 之前(3.4.x 的修复版本)。
Symantec Messaging Gateway 10.6.3-267 之前版本可能遇到远程代码执行问题,该问题描述了一种情况:个人可能获得在目标机器或目标进程中远程执行命令的能力。在此类事件中,攻击者在获得系统访问权限后,可能会尝试提升其权限。