
CVE-2020-10129 - Le produit SearchBlox antérieur à V-9.2 est vulnérable à l'élévation de privilèges - un utilisateur de niveau inférieur peut accéder à l'administrateur.
Description du produit : SearchBlox simplifie la recherche en entreprise pour les organisations complexes. Les outils intuitifs et intelligents de SearchBlox offrent une configuration prête à l'emploi, un cryptage sécurisé et un faible coût total de possession. Les solutions optimisées par l'IA améliorent considérablement l'engagement à chaque étape du parcours de recherche. SearchBlox est le choix facile pour les leaders des services financiers, de la santé et du gouvernement.
Description : SearchBlox avant la version 9.2.1 est vulnérable à Privileged Escalation - L'utilisateur inférieur peut accéder aux fonctionnalités d'Admin
Type de vulnérabilité : Privileged Escalation - L'utilisateur inférieur peut accéder aux fonctionnalités d'Admin
Évaluation de la gravité : Élevée
Vendeur du produit : SearchBlox
Code de base du produit affecté : SearchBlox-9.1
Composant affecté : Le produit SearchBlox dans les versions antérieures à 9.2 est vulnérable aux problèmes de Privileged Escalation où l'utilisateur inférieur peut accéder aux fonctionnalités d'Admin, ce qui affecte la confidentialité du produit.
Type d'attaque : À distance
Divulgation d'informations d'impact : Vrai
Vecteurs d'attaque : Pour exploiter cette vulnérabilité, l'attaquant doit utiliser l'URL ci-dessous (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
Le vendeur a-t-il confirmé ou reconnu la vulnérabilité ? : Vrai
Référence : Version 9.1 (searchblox.com)
Auteur de l'exploit : Amar Kaldate
Contact : Amar Kaldate | LinkedIn