
CVE-2020-10128 - SearchBlox उत्पाद V-9.2.1 से पहले Stored-Cross Site Scripting के प्रति संवेदनशील है
उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि जुड़ाव में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।
विवरण: संस्करण 9.2.1 से पहले का SearchBlox स्टोर्ड क्रॉस साइट स्क्रिप्टिंग के प्रति संवेदनशील है।
भेद्यता प्रकार: स्टोर्ड क्रॉस साइट स्क्रिप्टिंग
गंभीरता रेटिंग: उच्च
उत्पाद का विक्रेता: SearchBlox
प्रभावित उत्पाद कोड बेस: SearchBlox-9.2
प्रभावित घटक: संस्करण 9.2.1 से पहले का SearchBlox उत्पाद कई उपयोगकर्ता इनपुट पैरामीटर पर स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग के प्रति संवेदनशील है। SearchBlox उत्पादों में कई पैरामीटर ठीक से सैनिटाइज़/मान्य नहीं किए जाते हैं, जिससे हमलावर दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है।
हमले का प्रकार: रिमोट
प्रभाव सूचना प्रकटीकरण: सत्य
हमले के वैक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को कई संवेदनशील पैरामीटर पर XSS पेलोड दर्ज करना होगा। http:///searchblox/admin/main.jsp?menu1=adm
क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?: सत्य
संदर्भ: संस्करण 9.1 (searchblox.com) & संस्करण 9.2.1 (searchblox.com)
शोषण लेखक: Amar Kaldate
संपर्क: