
CVE-2020-10129 - منتج SearchBlox قبل الإصدار V-9.2 معرض لخطر تصعيد الامتيازات - المستخدم الأدنى قادر على الوصول إلى المسؤول
وصف المنتج: SearchBlox يبسط البحث المؤسسي للمنظمات المعقدة. توفر أدوات SearchBlox البديهية والذكية إعدادًا جاهزًا، وتشفيرًا آمنًا، وتكلفة ملكية منخفضة. تعمل الحلول المدعومة بالذكاء الاصطناعي على تحسين كل خطوة من رحلة البحث لتعزيز التفاعل بشكل كبير. SearchBlox هو الخيار السهل للقادة في الخدمات المالية والرعاية الصحية والحكومة.
الوصف: SearchBlox قبل الإصدار 9.2.1 عرضة لتصعيد الصلاحيات - المستخدم الأقل صلاحية يمكنه الوصول إلى وظائف المشرف
نوع الثغرة: تصعيد الصلاحيات - المستخدم الأقل صلاحية يمكنه الوصول إلى وظائف المشرف
مستوى الخطورة: عالي
البائع للمنتج: SearchBlox
قاعدة كود المنتج المتأثر: SearchBlox-9.1
المكون المتأثر: منتج SearchBlox بإصدار قبل 9.2 عرضة لمشكلات تصعيد الصلاحيات حيث يمكن للمستخدم الأقل صلاحية الوصول إلى وظائف المشرف مما يؤثر على سرية المنتج.
نوع الهجوم: عن بعد
تأثير كشف المعلومات: صحيح
متجهات الهجوم: لاستغلال هذه الثغرة، يجب على المهاجم استخدام الرابط أدناه (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
هل أكد البائع الثغرة أو اعترف بها؟: صحيح
المرجع: Version 9.1 (searchblox.com)
مؤلف الاستغلال: Amar Kaldate
التواصل: Amar Kaldate | LinkedIn