
CVE-2020-10130 - SearchBlox Product antes de V-9.1 es vulnerable a un bypass de la lógica de negocio.
Descripción del producto: SearchBlox simplifica la búsqueda empresarial para organizaciones complejas. Las herramientas intuitivas e inteligentes de SearchBlox ofrecen configuración lista para usar, cifrado seguro y bajo costo total de propiedad. Las soluciones impulsadas por IA optimizan cada paso del recorrido de búsqueda para mejorar drásticamente la interacción. SearchBlox es la opción fácil para los líderes en servicios financieros, atención médica y gobierno.
Descripción: SearchBlox anterior a la versión 9.1 es vulnerable a la omisión de lógica de negocio, donde el usuario puede crear múltiples usuarios administradores superiores (SuperAdmin) en el sistema.
Tipo de vulnerabilidad: Omisión de lógica de negocio donde un usuario puede crear múltiples usuarios SuperAdmin en el sistema
Clasificación de gravedad: Alta
Proveedor del producto: SearchBlox
Base de código del producto afectado: SearchBlox-9.1
Componente afectado: El producto SearchBlox con versión anterior a 9.1 es vulnerable a la omisión de lógica de negocio, donde un usuario puede crear múltiples usuarios SuperAdmin en el sistema.
Tipo de ataque: Remoto
Divulgación de información de impacto: Verdadero
Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe usar la siguiente URL (http:///searchblox/admin/main.jsp)
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero
Referencia: Versión 9.1 (searchblox.com)
Autor del exploit: Amar Kaldate
Contacto: Amar Kaldate | LinkedIn