
CVE-2020-10131 - El producto SearchBlox anterior a V-9.2.1 es vulnerable a la inyección de macros CSV.
Descripción del producto: SearchBlox simplifica la búsqueda empresarial para organizaciones complejas. Las herramientas intuitivas e inteligentes de SearchBlox ofrecen una configuración lista para usar, cifrado seguro y un bajo costo total de propiedad. Las soluciones basadas en IA optimizan cada paso del recorrido de búsqueda para mejorar drásticamente la participación. SearchBlox es la opción fácil para los líderes de los sectores de servicios financieros, atención médica y gobierno.
Descripción: SearchBlox anterior a la versión 9.2.1 es vulnerable a la inyección de macros CSV en el parámetro de resultados destacados.
Tipo de vulnerabilidad: Inyección de macros CSV
Clasificación de gravedad: Media
Vendedor del producto: SearchBlox
Base de código del producto afectado: SearchBlox-9.2
Componente afectado: El producto SearchBlox con versión anterior a 9.2.1 es vulnerable a la inyección de macros CSV en los Resultados Destacados.
Tipo de ataque: Remoto
Impacto de divulgación de información: Verdadero
Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe usar la siguiente URL (http:///searchblox/admin/main.jsp?menu1=res)
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero
Referencia: Versión 9.2.1 (searchblox.com)
Autor del exploit: Amar Kaldate
Contacto: Amar Kaldate | LinkedIn