
CVE-2020-10129 - El producto SearchBlox anterior a V-9.2 es vulnerable a Escalada de Privilegios: un usuario con menos privilegios puede acceder al administrador
Descripción del producto: SearchBlox simplifica la búsqueda empresarial para organizaciones complejas. Las herramientas intuitivas e inteligentes de SearchBlox ofrecen configuración inmediata, cifrado seguro y bajo costo total de propiedad. Las soluciones impulsadas por IA optimizan cada paso del proceso de búsqueda para mejorar drásticamente la participación. SearchBlox es la opción fácil para líderes en servicios financieros, atención médica y gobierno.
Descripción: SearchBlox anterior a la Versión 9.2.1 es vulnerable a Escalada de Privilegios: el usuario de menor privilegio puede acceder a la funcionalidad de Administrador.
Tipo de vulnerabilidad: Escalada de Privilegios: el usuario de menor privilegio puede acceder a la funcionalidad de Administrador
Clasificación de gravedad: Alta
Proveedor del producto: SearchBlox
Base de código del producto afectado: SearchBlox-9.1
Componente afectado: El producto SearchBlox con versión anterior a 9.2 es vulnerable a problemas de Escalada de Privilegios, donde el usuario de menor privilegio puede acceder a la funcionalidad de Administrador, lo que afecta la confidencialidad del producto.
Tipo de ataque: Remoto
Divulgación de información de impacto: True
Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe usar la siguiente URL (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: True
Referencia: Versión 9.1 (searchblox.com)
Autor del exploit: Amar Kaldate
Contacto: Amar Kaldate | LinkedIn