
CVE-2020-10130 - SearchBlox Product قبل الإصدار V-9.1 عرضة لتجاوز منطق الأعمال
وصف المنتج: SearchBlox يبسط البحث المؤسسي للمؤسسات المعقدة. أدوات SearchBlox البديهية والذكية تقدم إعدادًا جاهزًا، وتشفيرًا آمنًا، وتكلفة ملكية منخفضة. الحلول المدعومة بالذكاء الاصطناعي تحسن كل خطوة من رحلة البحث لتحسين المشاركة بشكل كبير. SearchBlox هو الخيار السهل للقادة في الخدمات المالية والرعاية الصحية والحكومة.
الوصف: SearchBlox قبل الإصدار 9.1 معرض لتجاوز المنطق التجاري حيث يمكن للمستخدم إنشاء عدة مستخدمين من مدراء النظام الفائقين في النظام.
نوع الثغرة: تجاوز المنطق التجاري حيث يمكن للمستخدم إنشاء عدة مستخدمين SuperAdmin في النظام
تقييم الخطورة: عالي
بائع المنتج: SearchBlox
قاعدة كود المنتج المتأثر: SearchBlox-9.1
المكون المتأثر: منتج SearchBlox بالإصدار قبل 9.1 معرض لتجاوز المنطق التجاري حيث يمكن للمستخدم إنشاء عدة مستخدمين SuperAdmin في النظام.
نوع الهجوم: عن بُعد
كشف المعلومات التأثيري: صحيح
متجهات الهجوم: لاستغلال هذه الثغرة، يجب على المهاجم استخدام الرابط التالي (http:///searchblox/admin/main.jsp)
هل أكد البائع الثغرة أو اعترف بها؟: صحيح
المرجع: الإصدار 9.1 (searchblox.com)
مؤلف الاستغلال: Amar Kaldate
اتصال: Amar Kaldate | LinkedIn