
CVE-2020-10128 - Das SearchBlox-Produkt vor V-9.2.1 ist anfällig für Stored-Cross-Site-Scripting.
Produktbeschreibung: SearchBlox vereinfacht die Unternehmenssuche für komplexe Organisationen. Die intuitiven und intelligenten Tools von SearchBlox bieten eine sofort einsatzbereite Einrichtung, sichere Verschlüsselung und niedrige Gesamtbetriebskosten. KI-gestützte Lösungen optimieren jeden Schritt der Suche, um das Engagement drastisch zu verbessern. SearchBlox ist die einfache Wahl für führende Unternehmen im Finanzdienstleistungs-, Gesundheits- und Regierungsbereich.
Beschreibung: SearchBlox vor Version 9.2.1 ist anfällig für gespeichertes Cross-Site Scripting.
Schwachstellentyp: Gespeichertes Cross-Site Scripting
Schweregrad: Hoch
Anbieter des Produkts: SearchBlox
Betroffene Produktcodebasis: SearchBlox-9.2
Betroffene Komponente: Das SearchBlox-Produkt mit Version vor 9.2.1 ist anfällig für gespeichertes Cross-Site-Scripting an mehreren Benutzereingabeparametern. In SearchBlox-Produkten werden mehrere Parameter nicht ordnungsgemäß bereinigt/validiert, was einem Angreifer ermöglicht, bösartiges JavaScript einzuschleusen.
Angriffstyp: Remote
Auswirkungen Offenlegung von Informationen: Wahr
Angriffsvektoren: Um diese Schwachstelle auszunutzen, muss der Angreifer XSS-Payloads an mehreren anfälligen Parametern eingeben. http:///searchblox/admin/main.jsp?menu1=adm
Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: Wahr
Referenz: Version 9.1 (searchblox.com) & Version 9.2.1 (searchblox.com)
Autor des Exploits: Amar Kaldate
Kontakt: Amar Kaldate | LinkedIn