
CVE-2020-10132 - Das SearchBlox-Produkt vor V-9.1 ist anfällig für CORS-Fehlkonfiguration.
Produktbeschreibung: SearchBlox vereinfacht die Unternehmenssuche für komplexe Organisationen. Die intuitiven und intelligenten Werkzeuge von SearchBlox bieten eine sofort einsatzbereite Einrichtung, sichere Verschlüsselung und niedrige Gesamtbetriebskosten. KI-gestützte Lösungen optimieren jeden Schritt der Suche, um die Interaktion drastisch zu verbessern. SearchBlox ist die einfache Wahl für Führungskräfte in den Bereichen Finanzdienstleistungen, Gesundheitswesen und öffentliche Verwaltung.
Beschreibung: SearchBlox vor Version 9.1 ist anfällig für CORS-Fehlkonfiguration.
Schwachstellentyp: Cross-Origin Resource Sharing falsch konfiguriert
Schweregrad: Mittel
Anbieter des Produkts: SearchBlox
Betroffene Produktcodebasis: SearchBlox-9.1
Betroffene Komponente: SearchBlox-Produkt mit Version vor 9.1 ist anfällig für Cross-Origin Resource Sharing falsch konfiguriert.
Angriffsart: Remote
Auswirkungen (Informationsoffenlegung): Ja
Angriffsvektoren: Um diese Schwachstelle auszunutzen, muss der Angreifer die folgende URL verwenden: (http:///searchblox/admin/main.jsp)
Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: Ja
Referenz: Version 9.1 (searchblox.com)
Exploit-Autor: Amar Kaldate
Kontakt: Amar Kaldate | LinkedIn