Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-10128 — CVE-2020-10128 - Das SearchBlox-Produkt vor V-9.2.1 ist anfällig für Stored-Cross-Site-Scripting. | Kitploit
Tools/GitHubGitHub/infosec4fun/cve-2020-10128
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubinfosec4fun/cve-2020-10128

CVE-2020-10128

CVE-2020-10128 - Das SearchBlox-Produkt vor V-9.2.1 ist anfällig für Stored-Cross-Site-Scripting.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-10128 - SearchBlox-Produkt vor V-9.2.1 ist anfällig für gespeichertes Cross-Site Scripting

Produktbeschreibung: SearchBlox vereinfacht die Unternehmenssuche für komplexe Organisationen. Die intuitiven und intelligenten Tools von SearchBlox bieten eine sofort einsatzbereite Einrichtung, sichere Verschlüsselung und niedrige Gesamtbetriebskosten. KI-gestützte Lösungen optimieren jeden Schritt der Suche, um das Engagement drastisch zu verbessern. SearchBlox ist die einfache Wahl für führende Unternehmen im Finanzdienstleistungs-, Gesundheits- und Regierungsbereich.

Beschreibung: SearchBlox vor Version 9.2.1 ist anfällig für gespeichertes Cross-Site Scripting.

Schwachstellentyp: Gespeichertes Cross-Site Scripting

Schweregrad: Hoch

Anbieter des Produkts: SearchBlox

Betroffene Produktcodebasis: SearchBlox-9.2

Betroffene Komponente: Das SearchBlox-Produkt mit Version vor 9.2.1 ist anfällig für gespeichertes Cross-Site-Scripting an mehreren Benutzereingabeparametern. In SearchBlox-Produkten werden mehrere Parameter nicht ordnungsgemäß bereinigt/validiert, was einem Angreifer ermöglicht, bösartiges JavaScript einzuschleusen.

Angriffstyp: Remote

Auswirkungen Offenlegung von Informationen: Wahr

Angriffsvektoren: Um diese Schwachstelle auszunutzen, muss der Angreifer XSS-Payloads an mehreren anfälligen Parametern eingeben. http:///searchblox/admin/main.jsp?menu1=adm

Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: Wahr

Referenz: Version 9.1 (searchblox.com) & Version 9.2.1 (searchblox.com)

Autor des Exploits: Amar Kaldate

Kontakt: Amar Kaldate | LinkedIn

Tool herunterladen