Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-10130 — CVE-2020-10130 - SearchBlox Product قبل الإصدار V-9.1 عرضة لتجاوز منطق الأعمال | Kitploit
أدوات/GitHubGitHub/infosec4fun/cve-2020-10130
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبسوء التكوين
GitHubinfosec4fun/cve-2020-10130

CVE-2020-10130

CVE-2020-10130 - SearchBlox Product قبل الإصدار V-9.1 عرضة لتجاوز منطق الأعمال

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-10130 - منتج SearchBlox قبل الإصدار V-9.1 معرض لتجاوز المنطق التجاري

وصف المنتج: SearchBlox يبسط البحث المؤسسي للمؤسسات المعقدة. أدوات SearchBlox البديهية والذكية تقدم إعدادًا جاهزًا، وتشفيرًا آمنًا، وتكلفة ملكية منخفضة. الحلول المدعومة بالذكاء الاصطناعي تحسن كل خطوة من رحلة البحث لتحسين المشاركة بشكل كبير. SearchBlox هو الخيار السهل للقادة في الخدمات المالية والرعاية الصحية والحكومة.

الوصف: SearchBlox قبل الإصدار 9.1 معرض لتجاوز المنطق التجاري حيث يمكن للمستخدم إنشاء عدة مستخدمين من مدراء النظام الفائقين في النظام.

نوع الثغرة: تجاوز المنطق التجاري حيث يمكن للمستخدم إنشاء عدة مستخدمين SuperAdmin في النظام

تقييم الخطورة: عالي

بائع المنتج: SearchBlox

قاعدة كود المنتج المتأثر: SearchBlox-9.1

المكون المتأثر: منتج SearchBlox بالإصدار قبل 9.1 معرض لتجاوز المنطق التجاري حيث يمكن للمستخدم إنشاء عدة مستخدمين SuperAdmin في النظام.

نوع الهجوم: عن بُعد

كشف المعلومات التأثيري: صحيح

متجهات الهجوم: لاستغلال هذه الثغرة، يجب على المهاجم استخدام الرابط التالي (http:///searchblox/admin/main.jsp)

هل أكد البائع الثغرة أو اعترف بها؟: صحيح

المرجع: الإصدار 9.1 (searchblox.com)

مؤلف الاستغلال: Amar Kaldate

اتصال: Amar Kaldate | LinkedIn

تنزيل الأداة