Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10128 — CVE-2020-10128 - El producto SearchBlox anterior a V-9.2.1 es vulnerable a Stored-Cross Site Scripting | Kitploit
Herramientas/GitHubGitHub/infosec4fun/cve-2020-10128
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubinfosec4fun/cve-2020-10128

CVE-2020-10128

CVE-2020-10128 - El producto SearchBlox anterior a V-9.2.1 es vulnerable a Stored-Cross Site Scripting

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-10128 - SearchBlox producto anterior a V-9.2.1 es vulnerable a Cross-Site Scripting Almacenado

Descripción del producto: SearchBlox simplifica la búsqueda empresarial para organizaciones complejas. Las herramientas intuitivas e inteligentes de SearchBlox ofrecen configuración inmediata, cifrado seguro y bajo costo total de propiedad. Las soluciones impulsadas por IA optimizan cada paso del proceso de búsqueda para mejorar drásticamente el compromiso. SearchBlox es la opción fácil para líderes en servicios financieros, salud y gobierno.

Descripción: SearchBlox anterior a la versión 9.2.1 es vulnerable a Cross-Site Scripting Almacenado.

Tipo de vulnerabilidad: Cross-Site Scripting Almacenado

Clasificación de gravedad: Alta

Proveedor del producto: SearchBlox

Código base del producto afectado: SearchBlox-9.2

Componente afectado: El producto SearchBlox con versión anterior a 9.2.1 es vulnerable a cross-site scripting almacenado en múltiples parámetros de entrada de usuario. En los productos SearchBlox, varios parámetros no se sanitizan/validan correctamente, lo que permite a un atacante inyectar JavaScript malicioso.

Tipo de ataque: Remoto

Divulgación de información de impacto: Verdadero

Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe ingresar el payload XSS en múltiples parámetros vulnerables. http:///searchblox/admin/main.jsp?menu1=adm

¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero

Referencia: Versión 9.1 (searchblox.com) y Versión 9.2.1 (searchblox.com)

Autor del exploit: Amar Kaldate

Contacto: Amar Kaldate | LinkedIn

Descargar herramienta