Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10128 — CVE-2020-10128 - SearchBlox उत्पाद V-9.2.1 से पहले Stored-Cross Site Scripting के प्रति संवेदनशील है | Kitploit
उपकरण/GitHubGitHub/infosec4fun/cve-2020-10128
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubinfosec4fun/cve-2020-10128

CVE-2020-10128

CVE-2020-10128 - SearchBlox उत्पाद V-9.2.1 से पहले Stored-Cross Site Scripting के प्रति संवेदनशील है

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-10128 - V-9.2.1 से पहले का SearchBlox उत्पाद स्टोर्ड-क्रॉस साइट स्क्रिप्टिंग के प्रति संवेदनशील है

उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि जुड़ाव में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।

विवरण: संस्करण 9.2.1 से पहले का SearchBlox स्टोर्ड क्रॉस साइट स्क्रिप्टिंग के प्रति संवेदनशील है।

भेद्यता प्रकार: स्टोर्ड क्रॉस साइट स्क्रिप्टिंग

गंभीरता रेटिंग: उच्च

उत्पाद का विक्रेता: SearchBlox

प्रभावित उत्पाद कोड बेस: SearchBlox-9.2

प्रभावित घटक: संस्करण 9.2.1 से पहले का SearchBlox उत्पाद कई उपयोगकर्ता इनपुट पैरामीटर पर स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है। SearchBlox उत्पादों में कई पैरामीटर ठीक से सैनिटाइज़/मान्य नहीं किए जाते हैं, जिससे हमलावर दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है।

हमले का प्रकार: रिमोट

प्रभाव सूचना प्रकटीकरण: सत्य

हमले के वैक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को कई संवेदनशील पैरामीटर पर XSS पेलोड दर्ज करना होगा। http:///searchblox/admin/main.jsp?menu1=adm

क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?: सत्य

संदर्भ: संस्करण 9.1 (searchblox.com) & संस्करण 9.2.1 (searchblox.com)

शोषण लेखक: Amar Kaldate

संपर्क:

Amar Kaldate | LinkedIn
टूल डाउनलोड करें