Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10130 — CVE-2020-10130 - SearchBlox Product before V-9.1 is vulnerable to Business logic bypass | Kitploit
उपकरण/GitHubGitHub/infosec4fun/cve-2020-10130
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationMisconfiguration
GitHubinfosec4fun/cve-2020-10130

CVE-2020-10130

CVE-2020-10130 - SearchBlox Product before V-9.1 is vulnerable to Business logic bypass

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-10130 - SearchBlox उत्पाद V-9.1 से पहले व्यावसायिक तर्क बाईपास के लिए असुरक्षित है

उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि सहभागिता में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।

विवरण: संस्करण 9.1 से पहले का SearchBlox व्यावसायिक तर्क बाईपास के लिए असुरक्षित है जहां उपयोगकर्ता सिस्टम में कई सुपर एडमिन उपयोगकर्ता बना सकता है।

भेद्यता प्रकार: व्यावसायिक तर्क बाईपास जहां एक उपयोगकर्ता सिस्टम में कई सुपरएडमिन उपयोगकर्ता बना सकता है

गंभीरता रेटिंग: उच्च

उत्पाद विक्रेता: SearchBlox

प्रभावित उत्पाद कोड आधार: SearchBlox-9.1

प्रभावित घटक: संस्करण 9.1 से पहले का SearchBlox उत्पाद व्यावसायिक तर्क बाईपास के लिए असुरक्षित है जहां एक उपयोगकर्ता सिस्टम में कई सुपरएडमिन उपयोगकर्ता बना सकता है।

हमले का प्रकार: दूरस्थ

प्रभाव सूचना प्रकटीकरण: सत्य

हमले के वेक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को नीचे दिए गए URL का उपयोग करना होगा (http:///searchblox/admin/main.jsp)

क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?: सत्य

संदर्भ: संस्करण 9.1 (searchblox.com)

शोषण लेखक: Amar Kaldate

संपर्क: Amar Kaldate | LinkedIn

टूल डाउनलोड करें