
CVE-2020-10132 - SearchBlox product before V-9.1 is vulnerable to CORS misconfiguration.
उत्पाद विवरण: SearchBlox जटिल संगठनों के लिए एंटरप्राइज़ खोज को सरल बनाता है। SearchBlox के सहज और बुद्धिमान उपकरण आउट-ऑफ-द-बॉक्स सेटअप, सुरक्षित एन्क्रिप्शन और कम कुल स्वामित्व लागत प्रदान करते हैं। AI-संचालित समाधान खोज यात्रा के प्रत्येक चरण को अनुकूलित करते हैं ताकि सहभागिता में नाटकीय रूप से सुधार हो। SearchBlox वित्तीय सेवाओं, स्वास्थ्य सेवा और सरकार में नेताओं के लिए आसान विकल्प है।
विवरण: SearchBlox संस्करण 9.1 से पहले CORS गलत कॉन्फ़िगरेशन के लिए असुरक्षित है
भेद्यता प्रकार: क्रॉस-ओरिजिन संसाधन साझाकरण गलत कॉन्फ़िगर किया गया
गंभीरता रेटिंग: मध्यम
उत्पाद विक्रेता: SearchBlox
प्रभावित उत्पाद कोड बेस: SearchBlox-9.1
प्रभावित घटक: संस्करण 9.1 से पहले का SearchBlox उत्पाद क्रॉस-ओरिजिन संसाधन साझाकरण गलत कॉन्फ़िगरेशन के लिए असुरक्षित है।
हमले का प्रकार: दूरस्थ
प्रभाव सूचना प्रकटीकरण: True
हमले के वेक्टर: इस भेद्यता का शोषण करने के लिए हमलावर को नीचे दिए गए URL का उपयोग करना होगा (http:///searchblox/admin/main.jsp)
क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकारोक्ति की है?: True
संदर्भ: Version 9.1 (searchblox.com)
शोषण लेखक: Amar Kaldate
संपर्क: Amar Kaldate | LinkedIn