
CVE-2020-10131 - SearchBlox Product before V-9.2.1 is Vulnerable to CSV macro injection.
Description du produit : SearchBlox simplifie la recherche d'entreprise pour les organisations complexes. Les outils intuitifs et intelligents de SearchBlox offrent une configuration prête à l'emploi, un chiffrement sécurisé et un faible coût total de possession. Les solutions basées sur l'IA optimisent chaque étape du parcours de recherche pour améliorer considérablement l'engagement. SearchBlox est le choix facile pour les leaders des services financiers, de la santé et du gouvernement.
Description : SearchBlox avant la version 9.2.1 est vulnérable à l'injection de macro CSV dans le paramètre des résultats mis en avant.
Type de vulnérabilité : Injection de macro CSV
Évaluation de la gravité : Moyenne
Fournisseur du produit : SearchBlox
Code base du produit affecté : SearchBlox-9.2
Composant affecté : Le produit SearchBlox avec une version antérieure à 9.2.1 est vulnérable à l'injection de macro CSV dans les résultats mis en avant.
Type d'attaque : À distance
Divulgation d'impact : Vrai
Vecteurs d'attaque : Pour exploiter cette vulnérabilité, l'attaquant doit utiliser l'URL ci-dessous (http:///searchblox/admin/main.jsp?menu1=res)
Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité ?: True
Référence : Version 9.2.1 (searchblox.com)
Auteur de l'exploit : Amar Kaldate
Contact : Amar Kaldate | LinkedIn