Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10130 — CVE-2020-10130 - SearchBlox Product antes de V-9.1 es vulnerable a un bypass de la lógica de negocio. | Kitploit
Herramientas/GitHubGitHub/infosec4fun/cve-2020-10130
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebMala Configuración
GitHubinfosec4fun/cve-2020-10130

CVE-2020-10130

CVE-2020-10130 - SearchBlox Product antes de V-9.1 es vulnerable a un bypass de la lógica de negocio.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-10130 - El producto SearchBlox anterior a V-9.1 es vulnerable a la omisión de lógica de negocio

Descripción del producto: SearchBlox simplifica la búsqueda empresarial para organizaciones complejas. Las herramientas intuitivas e inteligentes de SearchBlox ofrecen configuración lista para usar, cifrado seguro y bajo costo total de propiedad. Las soluciones impulsadas por IA optimizan cada paso del recorrido de búsqueda para mejorar drásticamente la interacción. SearchBlox es la opción fácil para los líderes en servicios financieros, atención médica y gobierno.

Descripción: SearchBlox anterior a la versión 9.1 es vulnerable a la omisión de lógica de negocio, donde el usuario puede crear múltiples usuarios administradores superiores (SuperAdmin) en el sistema.

Tipo de vulnerabilidad: Omisión de lógica de negocio donde un usuario puede crear múltiples usuarios SuperAdmin en el sistema

Clasificación de gravedad: Alta

Proveedor del producto: SearchBlox

Base de código del producto afectado: SearchBlox-9.1

Componente afectado: El producto SearchBlox con versión anterior a 9.1 es vulnerable a la omisión de lógica de negocio, donde un usuario puede crear múltiples usuarios SuperAdmin en el sistema.

Tipo de ataque: Remoto

Divulgación de información de impacto: Verdadero

Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe usar la siguiente URL (http:///searchblox/admin/main.jsp)

¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero

Referencia: Versión 9.1 (searchblox.com)

Autor del exploit: Amar Kaldate

Contacto: Amar Kaldate | LinkedIn

Descargar herramienta