
CVE-2020-10132 - El producto SearchBlox anterior a V-9.1 es vulnerable a una mala configuración de CORS.
Descripción del producto: SearchBlox simplifica la búsqueda empresarial para organizaciones complejas. Las herramientas intuitivas e inteligentes de SearchBlox ofrecen configuración lista para usar, cifrado seguro y bajo costo total de propiedad. Las soluciones impulsadas por IA optimizan cada paso del viaje de búsqueda para mejorar drásticamente la participación. SearchBlox es la opción fácil para los líderes en servicios financieros, salud y gobierno.
Descripción: SearchBlox anterior a la Versión 9.1 es vulnerable a una configuración incorrecta de CORS
Tipo de vulnerabilidad: Configuración incorrecta de intercambio de recursos de origen cruzado
Clasificación de gravedad: Media
Proveedor del producto: SearchBlox
Código base del producto afectado: SearchBlox-9.1
Componente afectado: El producto SearchBlox con versión anterior a 9.1 es vulnerable a una configuración incorrecta de intercambio de recursos de origen cruzado.
Tipo de ataque: Remoto
Impacto de divulgación de información: Verdadero
Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe usar la siguiente URL (http:///searchblox/admin/main.jsp)
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero
Referencia: Versión 9.1 (searchblox.com)
Autor del exploit: Amar Kaldate
Contacto: Amar Kaldate | LinkedIn