Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10129 — CVE-2020-10129 - SearchBlox उत्पाद V-9.2 से पहले विशेषाधिकार वृद्धि-निचले उपयोगकर्ता के लिए कमजोर है, जो एडमिन तक पहुंच सकता है | Kitploit
उपकरण/GitHubGitHub/infosec4fun/cve-2020-10129
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubinfosec4fun/cve-2020-10129

CVE-2020-10129

CVE-2020-10129 - SearchBlox उत्पाद V-9.2 से पहले विशेषाधिकार वृद्धि-निचले उपयोगकर्ता के लिए कमजोर है, जो एडमिन तक पहुंच सकता है

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-10129 - SearchBlox उत्पाद V-9.2 से पहले विशेषाधिकार वृद्धि कमजोरी के लिए असुरक्षित है - निम्न उपयोगकर्ता व्यवस्थापक तक पहुँच सकता है

उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि सहभागिता में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।

विवरण: SearchBlox संस्करण 9.2.1 से पहले विशेषाधिकार वृद्धि के लिए असुरक्षित है - निम्न उपयोगकर्ता व्यवस्थापक कार्यक्षमता तक पहुँच सकता है

भेद्यता प्रकार: विशेषाधिकार वृद्धि-निम्न उपयोगकर्ता व्यवस्थापक कार्यक्षमता तक पहुँच सकता है

गंभीरता रेटिंग: उच्च

उत्पाद विक्रेता: SearchBlox

प्रभावित उत्पाद कोड आधार: SearchBlox-9.1

प्रभावित घटक: SearchBlox उत्पाद संस्करण 9.2 से पहले विशेषाधिकार वृद्धि समस्याओं के लिए असुरक्षित है जहाँ निम्न उपयोगकर्ता व्यवस्थापक कार्यक्षमता तक पहुँच सकता है जो उत्पाद गोपनीयता को प्रभावित करता है।

हमला प्रकार: दूरस्थ

प्रभाव सूचना प्रकटीकरण: सत्य

हमला वेक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को नीचे दिए गए URL का उपयोग करना होगा (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)

क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?: सत्य

संदर्भ: संस्करण 9.1 (searchblox.com)

शोषण लेखक: Amar Kaldate

संपर्क: Amar Kaldate | LinkedIn

टूल डाउनलोड करें