
CVE-2020-10128 - El producto SearchBlox anterior a V-9.2.1 es vulnerable a Stored-Cross Site Scripting
Descripción del producto: SearchBlox simplifica la búsqueda empresarial para organizaciones complejas. Las herramientas intuitivas e inteligentes de SearchBlox ofrecen configuración inmediata, cifrado seguro y bajo costo total de propiedad. Las soluciones impulsadas por IA optimizan cada paso del proceso de búsqueda para mejorar drásticamente el compromiso. SearchBlox es la opción fácil para líderes en servicios financieros, salud y gobierno.
Descripción: SearchBlox anterior a la versión 9.2.1 es vulnerable a Cross-Site Scripting Almacenado.
Tipo de vulnerabilidad: Cross-Site Scripting Almacenado
Clasificación de gravedad: Alta
Proveedor del producto: SearchBlox
Código base del producto afectado: SearchBlox-9.2
Componente afectado: El producto SearchBlox con versión anterior a 9.2.1 es vulnerable a cross-site scripting almacenado en múltiples parámetros de entrada de usuario. En los productos SearchBlox, varios parámetros no se sanitizan/validan correctamente, lo que permite a un atacante inyectar JavaScript malicioso.
Tipo de ataque: Remoto
Divulgación de información de impacto: Verdadero
Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe ingresar el payload XSS en múltiples parámetros vulnerables. http:///searchblox/admin/main.jsp?menu1=adm
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero
Referencia: Versión 9.1 (searchblox.com) y Versión 9.2.1 (searchblox.com)
Autor del exploit: Amar Kaldate
Contacto: Amar Kaldate | LinkedIn