
CVE-2020-10129 - SearchBlox उत्पाद V-9.2 से पहले विशेषाधिकार वृद्धि-निचले उपयोगकर्ता के लिए कमजोर है, जो एडमिन तक पहुंच सकता है
उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि सहभागिता में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।
विवरण: SearchBlox संस्करण 9.2.1 से पहले विशेषाधिकार वृद्धि के लिए असुरक्षित है - निम्न उपयोगकर्ता व्यवस्थापक कार्यक्षमता तक पहुँच सकता है
भेद्यता प्रकार: विशेषाधिकार वृद्धि-निम्न उपयोगकर्ता व्यवस्थापक कार्यक्षमता तक पहुँच सकता है
गंभीरता रेटिंग: उच्च
उत्पाद विक्रेता: SearchBlox
प्रभावित उत्पाद कोड आधार: SearchBlox-9.1
प्रभावित घटक: SearchBlox उत्पाद संस्करण 9.2 से पहले विशेषाधिकार वृद्धि समस्याओं के लिए असुरक्षित है जहाँ निम्न उपयोगकर्ता व्यवस्थापक कार्यक्षमता तक पहुँच सकता है जो उत्पाद गोपनीयता को प्रभावित करता है।
हमला प्रकार: दूरस्थ
प्रभाव सूचना प्रकटीकरण: सत्य
हमला वेक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को नीचे दिए गए URL का उपयोग करना होगा (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?: सत्य
संदर्भ: संस्करण 9.1 (searchblox.com)
शोषण लेखक: Amar Kaldate
संपर्क: Amar Kaldate | LinkedIn