
CVE-2020-10130 - SearchBlox Product before V-9.1 is vulnerable to Business logic bypass
उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि सहभागिता में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।
विवरण: संस्करण 9.1 से पहले का SearchBlox व्यावसायिक तर्क बाईपास के लिए असुरक्षित है जहां उपयोगकर्ता सिस्टम में कई सुपर एडमिन उपयोगकर्ता बना सकता है।
भेद्यता प्रकार: व्यावसायिक तर्क बाईपास जहां एक उपयोगकर्ता सिस्टम में कई सुपरएडमिन उपयोगकर्ता बना सकता है
गंभीरता रेटिंग: उच्च
उत्पाद विक्रेता: SearchBlox
प्रभावित उत्पाद कोड आधार: SearchBlox-9.1
प्रभावित घटक: संस्करण 9.1 से पहले का SearchBlox उत्पाद व्यावसायिक तर्क बाईपास के लिए असुरक्षित है जहां एक उपयोगकर्ता सिस्टम में कई सुपरएडमिन उपयोगकर्ता बना सकता है।
हमले का प्रकार: दूरस्थ
प्रभाव सूचना प्रकटीकरण: सत्य
हमले के वेक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को नीचे दिए गए URL का उपयोग करना होगा (http:///searchblox/admin/main.jsp)
क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?: सत्य
संदर्भ: संस्करण 9.1 (searchblox.com)
शोषण लेखक: Amar Kaldate
संपर्क: Amar Kaldate | LinkedIn