
CVE-2020-10129 – SearchBlox-Produkt vor V-9.2 ist anfällig für Privilegienerweiterung – Benutzer mit niedrigeren Rechten können auf Admin zugreifen.
Produktbeschreibung: SearchBlox vereinfacht die Unternehmenssuche für komplexe Organisationen. Die intuitiven und intelligenten Tools von SearchBlox bieten eine sofort einsatzbereite Einrichtung, sichere Verschlüsselung und niedrige Gesamtbetriebskosten. KI-gestützte Lösungen optimieren jeden Schritt der Suche, um die Benutzerbindung deutlich zu verbessern. SearchBlox ist die einfache Wahl für führende Unternehmen im Finanzdienstleistungs-, Gesundheits- und Regierungsbereich.
Beschreibung: SearchBlox vor Version 9.2.1 ist anfällig für Privilegieneskalation – Benutzer mit niedrigeren Rechten können auf Admin-Funktionalität zugreifen
Schwachstellentyp: Privilegieneskalation – Benutzer mit niedrigeren Rechten können auf Admin-Funktionalität zugreifen
Schweregrad: Hoch
Hersteller des Produkts: SearchBlox
Betroffene Produkt-Codebasis: SearchBlox-9.1
Betroffene Komponente: SearchBlox-Produkt mit Version vor 9.2 ist anfällig für Privilegieneskalationsprobleme, bei denen Benutzer mit niedrigeren Rechten auf Admin-Funktionalität zugreifen können, was die Vertraulichkeit des Produkts beeinträchtigt.
Angriffstyp: Remote
Auswirkungen – Informationsoffenlegung: Wahr
Angriffsvektoren: Um diese Schwachstelle auszunutzen, muss der Angreifer die folgende URL verwenden (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: Wahr
Referenz: Version 9.1 (searchblox.com)
Autor des Exploits: Amar Kaldate
Kontakt: Amar Kaldate | LinkedIn