
CVE-2020-10131 - SearchBlox Product before V-9.2.1 is Vulnerable to CSV macro injection.
उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि सहभागिता में नाटकीय रूप से सुधार हो सके। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।
विवरण: संस्करण 9.2.1 से पहले SearchBlox फीचर्ड रिजल्ट्स पैरामीटर में CSV मैक्रो इंजेक्शन के लिए असुरक्षित है।
भेद्यता प्रकार: CSV मैक्रो इंजेक्शन
गंभीरता रेटिंग: मध्यम
उत्पाद विक्रेता: SearchBlox
प्रभावित उत्पाद कोड आधार: SearchBlox-9.2
प्रभावित घटक: संस्करण 9.2.1 से पहले का SearchBlox उत्पाद फीचर्ड रिजल्ट्स में CSV मैक्रो इंजेक्शन के लिए असुरक्षित है।
हमले का प्रकार: दूरस्थ
सूचना प्रकटीकरण पर प्रभाव: True
हमले के वेक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को नीचे दिए गए URL का उपयोग करना होगा (http:///searchblox/admin/main.jsp?menu1=res)
क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?: True
संदर्भ: संस्करण 9.2.1 (searchblox.com)
शोषण लेखक: Amar Kaldate
संपर्क: Amar Kaldate | LinkedIn