
CVE-2020-10131 - SearchBlox-Produkt vor V-9.2.1 ist anfällig für CSV-Makro-Injection.
Produktbeschreibung: SearchBlox vereinfacht die Unternehmenssuche für komplexe Organisationen. Die intuitiven und intelligenten Tools von SearchBlox bieten eine sofort einsatzbereite Einrichtung, sichere Verschlüsselung und niedrige Gesamtbetriebskosten. KI-gestützte Lösungen optimieren jeden Schritt der Suchreise, um die Interaktion dramatisch zu verbessern. SearchBlox ist die einfache Wahl für Führungskräfte in den Bereichen Finanzdienstleistungen, Gesundheitswesen und Regierung.
Beschreibung: SearchBlox vor Version 9.2.1 ist in dem Parameter für hervorgehobene Ergebnisse (Featured Results) anfällig für CSV-Makro-Injection.
Schwachstellentyp: CSV-Makro-Injection
Schweregrad: Mittel
Hersteller des Produkts: SearchBlox
Betroffene Produktcodebasis: SearchBlox-9.2
Betroffene Komponente: Das SearchBlox-Produkt mit Version vor 9.2.1 ist in den hervorgehobenen Ergebnissen (Featured Results) anfällig für CSV-Makro-Injection.
Angriffsart: Remote
Auswirkung Informationsoffenlegung: Wahr
Angriffsvektoren: Um diese Schwachstelle auszunutzen, muss der Angreifer die folgende URL verwenden: (http:///searchblox/admin/main.jsp?menu1=res)
Hat der Hersteller die Schwachstelle bestätigt oder anerkannt?: Wahr
Referenz: Version 9.2.1 (searchblox.com)
Exploit-Autor: Amar Kaldate
Kontakt: Amar Kaldate | LinkedIn