
CVE-2020-10132 - Le produit SearchBlox antérieur à la V-9.1 est vulnérable à une mauvaise configuration CORS.
Product Description: SearchBlox simplifie la recherche en entreprise pour les organisations complexes. Les outils intuitifs et intelligents de SearchBlox offrent une configuration prête à l'emploi, un chiffrement sécurisé et un faible coût total de possession. Les solutions basées sur l'IA optimisent chaque étape du parcours de recherche pour améliorer considérablement l'engagement. SearchBlox est le choix facile pour les leaders des services financiers, de la santé et du gouvernement.
Description : SearchBlox antérieur à la version 9.1 est vulnérable à une mauvaise configuration CORS
Type de vulnérabilité : Mauvaise configuration du partage de ressources entre origines (CORS)
Niveau de gravité : Moyen
Fournisseur du produit : SearchBlox
Code de base du produit affecté : SearchBlox-9.1
Composant affecté : Le produit SearchBlox avec une version antérieure à 9.1 est vulnérable à une mauvaise configuration du partage de ressources entre origines (CORS).
Type d'attaque : À distance
Impact Divulgation d'informations : Vrai
Vecteurs d'attaque : Pour exploiter cette vulnérabilité, l'attaquant doit utiliser l'URL ci-dessous (http:///searchblox/admin/main.jsp)
Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité ? : Vrai
Référence : Version 9.1 (searchblox.com)
Auteur de l'exploit : Amar Kaldate
Contact : Amar Kaldate | LinkedIn