
CVE-2020-10131 - منتج SearchBlox قبل الإصدار V-9.2.1 معرض لثغرة حقن ماكرو CSV.
وصف المنتج: SearchBlox يبسّط البحث المؤسسي للمؤسسات المعقدة. توفر أدوات SearchBlox البديهية والذكية إعدادًا جاهزًا للاستخدام، وتشفيرًا آمنًا، وتكلفة إجمالية منخفضة للملكية. تعمل الحلول المدعومة بالذكاء الاصطناعي على تحسين كل خطوة من رحلة البحث لتحسين التفاعل بشكل كبير. SearchBlox هو الخيار السهل للقادة في الخدمات المالية والرعاية الصحية والحكومة.
الوصف: SearchBlox قبل الإصدار 9.2.1 معرض لثغرة حقن وحدات ماكرو CSV في معلمة النتائج المميزة.
نوع الثغرة: CSV macro injection
تصنيف الخطورة: Medium
البائع: SearchBlox
قاعدة كود المنتج المتأثر: SearchBlox-9.2
المكون المتأثر: منتج SearchBlox بإصدار قبل 9.2.1 معرض لثغرة CSV Macro Injection في النتائج المميزة.
نوع الهجوم: Remote
تأثير الكشف عن المعلومات: True
نواقل الهجوم: لاستغلال هذه الثغرة، يجب على المهاجم استخدام الرابط أدناه (http:///searchblox/admin/main.jsp?menu1=res)
هل أكد البائع الثغرة أو أقر بها؟: True
المرجع: Version 9.2.1 (searchblox.com)
مؤلف الاستغلال: Amar Kaldate
جهة الاتصال: Amar Kaldate | LinkedIn