CVE-2020-10131
SearchBlox संस्करण 9.2.1 से पहले "Featured Results" पैरामीटर में CSV मैक्रो इंजेक्शन के प्रति संवेदनशील है।
- प्रकाशित
- 6 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SearchBlox संस्करण 9.2.1 से पहले "Featured Results" पैरामीटर में CSV मैक्रो इंजेक्शन के प्रति संवेदनशील है।
स्रोत
1CVE-2020-10131 - V-9.2.1 से पहले का SearchBlox उत्पाद CSV मैक्रो इंजेक्शन के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।