
CVE-2020-10130 - SearchBlox-Produkt vor V-9.1 ist anfällig für Business-Logik-Bypass
Produktbeschreibung: SearchBlox vereinfacht die Unternehmenssuche für komplexe Organisationen. Die intuitiven und intelligenten Werkzeuge von SearchBlox bieten eine sofort einsatzbereite Einrichtung, sichere Verschlüsselung und niedrige Gesamtbetriebskosten. KI-gestützte Lösungen optimieren jeden Schritt der Suchreise, um die Interaktion dramatisch zu verbessern. SearchBlox ist die einfache Wahl für Führungskräfte im Finanzdienstleistungs-, Gesundheits- und Regierungsbereich.
Beschreibung: SearchBlox vor Version 9.1 ist anfällig für eine Umgehung der Geschäftslogik, bei der der Benutzer mehrere Super-Admin-Benutzer im System erstellen kann.
Schwachstellentyp: Umgehung der Geschäftslogik, bei der ein Benutzer mehrere SuperAdmin-Benutzer im System erstellen kann
Schweregrad: Hoch
Anbieter des Produkts: SearchBlox
Betroffene Produktcodebasis: SearchBlox-9.1
Betroffene Komponente: SearchBlox-Produkt mit Version vor 9.1 ist anfällig für eine Umgehung der Geschäftslogik, bei der ein Benutzer mehrere SuperAdmin-Benutzer im System erstellen kann.
Angriffsart: Remote
Auswirkung Offenlegung von Informationen: Wahr
Angriffsvektoren: Um diese Schwachstelle auszunutzen, muss der Angreifer die folgende URL verwenden (http:///searchblox/admin/main.jsp)
Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: Wahr
Referenz: Version 9.1 (searchblox.com)
Exploit-Autor: Amar Kaldate
Kontakt: Amar Kaldate | LinkedIn