Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10130 — CVE-2020-10130 - V-9.1 से पहले का SearchBlox उत्पाद व्यवसाय तर्क बाईपास के लिए संवेदनशील है | Kitploit
उपकरण/GitHubGitHub/infosec4fun/cve-2020-10130
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशन
GitHubinfosec4fun/cve-2020-10130

CVE-2020-10130

CVE-2020-10130 - V-9.1 से पहले का SearchBlox उत्पाद व्यवसाय तर्क बाईपास के लिए संवेदनशील है

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-10130 - SearchBlox उत्पाद V-9.1 से पहले व्यावसायिक तर्क बाईपास के लिए असुरक्षित है

उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि सहभागिता में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।

विवरण: संस्करण 9.1 से पहले का SearchBlox व्यावसायिक तर्क बाईपास के लिए असुरक्षित है जहां उपयोगकर्ता सिस्टम में कई सुपर एडमिन उपयोगकर्ता बना सकता है।

भेद्यता प्रकार: व्यावसायिक तर्क बाईपास जहां एक उपयोगकर्ता सिस्टम में कई सुपरएडमिन उपयोगकर्ता बना सकता है

गंभीरता रेटिंग: उच्च

उत्पाद विक्रेता: SearchBlox

प्रभावित उत्पाद कोड आधार: SearchBlox-9.1

प्रभावित घटक: संस्करण 9.1 से पहले का SearchBlox उत्पाद व्यावसायिक तर्क बाईपास के लिए असुरक्षित है जहां एक उपयोगकर्ता सिस्टम में कई सुपरएडमिन उपयोगकर्ता बना सकता है।

हमले का प्रकार: दूरस्थ

प्रभाव सूचना प्रकटीकरण: सत्य

हमले के वेक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को नीचे दिए गए URL का उपयोग करना होगा (http:///searchblox/admin/main.jsp)

क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?: सत्य

संदर्भ: संस्करण 9.1 (searchblox.com)

शोषण लेखक: Amar Kaldate

संपर्क: Amar Kaldate | LinkedIn

टूल डाउनलोड करें