
CVE-2020-10130 - SearchBlox Product before V-9.1 is vulnerable to Business logic bypass
Description du produit : SearchBlox simplifie la recherche en entreprise pour les organisations complexes. Les outils intuitifs et intelligents de SearchBlox offrent une configuration prête à l'emploi, un chiffrement sécurisé et un faible coût total de possession. Des solutions basées sur l'IA optimisent chaque étape du parcours de recherche pour améliorer considérablement l'engagement. SearchBlox est le choix facile pour les leaders des services financiers, de la santé et du gouvernement.
Description : SearchBlox avant la version 9.1 est vulnérable à un contournement de logique métier où l'utilisateur peut créer plusieurs utilisateurs super administrateurs dans le système.
Type de vulnérabilité : Contournement de logique métier où un utilisateur peut créer plusieurs utilisateurs SuperAdmin dans le système
Niveau de gravité : Élevé
Fournisseur du produit : SearchBlox
Code base du produit concerné : SearchBlox-9.1
Composant concerné : Le produit SearchBlox avec une version antérieure à 9.1 est vulnérable à un contournement de logique métier où un utilisateur peut créer plusieurs utilisateurs SuperAdmin dans le système.
Type d'attaque : À distance
Impact - divulgation d'informations : Vrai
Vecteurs d'attaque : Pour exploiter cette vulnérabilité, l'attaquant doit utiliser l'URL ci-dessous (http:///searchblox/admin/main.jsp)
Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité ? : Vrai
Référence : Version 9.1 (searchblox.com)
Auteur de l'exploit : Amar Kaldate
Contact : Amar Kaldate | LinkedIn