
CVE-2020-10132 - V-9.1 से पहले का SearchBlox उत्पाद CORS गलत कॉन्फ़िगरेशन के लिए संवेदनशील है।
उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि सहभागिता में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।
विवरण: SearchBlox संस्करण 9.1 से पहले CORS गलत कॉन्फ़िगरेशन के लिए असुरक्षित है
भेद्यता प्रकार: क्रॉस-ओरिजिन संसाधन साझाकरण गलत कॉन्फ़िगर किया गया
गंभीरता रेटिंग: मध्यम
उत्पाद विक्रेता: SearchBlox
प्रभावित उत्पाद कोड बेस: SearchBlox-9.1
प्रभावित घटक: संस्करण 9.1 से पहले का SearchBlox उत्पाद क्रॉस-ओरिजिन संसाधन साझाकरण गलत कॉन्फ़िगरेशन के लिए असुरक्षित है।
हमले का प्रकार: दूरस्थ
प्रभाव सूचना प्रकटीकरण: True
हमले के वेक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को नीचे दिए गए URL का उपयोग करना होगा (http:///searchblox/admin/main.jsp)
क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकारोक्ति की है?: True
संदर्भ: Version 9.1 (searchblox.com)
शोषण लेखक: Amar Kaldate
संपर्क: Amar Kaldate | LinkedIn