
CVE-2020-10132 - منتج SearchBlox قبل الإصدار V-9.1 عرضة لخطأ في تكوين CORS.
وصف المنتج: يبسّط SearchBlox البحث المؤسسي للمؤسسات المعقدة. توفر أدوات SearchBlox البديهية والذكية إعدادًا جاهزًا، وتشفيرًا آمنًا، وتكلفة ملكية منخفضة. تعمل الحلول المدعومة بالذكاء الاصطناعي على تحسين كل خطوة من رحلة البحث لتحسين التفاعل بشكل كبير. SearchBlox هو الخيار السهل للقادة في الخدمات المالية والرعاية الصحية والحكومة.
الوصف: SearchBlox قبل الإصدار 9.1 عرضة لسوء تكوين CORS.
نوع الثغرة: Cross-origin resource sharing misconfigure
تقييم الخطورة: متوسطة
بائع المنتج: SearchBlox
قاعدة كود المنتج المتأثر: SearchBlox-9.1
المكون المتأثر: منتج SearchBlox بإصدار قبل 9.1 عرضة لسوء تكوين مشاركة الموارد عبر المصادر (Cross-origin resource sharing misconfigure).
نوع الهجوم: عن بعد
كشف التأثير المعلوماتي: صحيح
متجهات الهجوم: لاستغلال هذه الثغرة، يجب على المهاجم استخدام الرابط أدناه (http:///searchblox/admin/main.jsp)
هل أكد البائع أو اعترف بالثغرة؟: صحيح
المرجع: الإصدار 9.1 (searchblox.com)
مؤلف الاستغلال: Amar Kaldate
جهة الاتصال: Amar Kaldate | LinkedIn