
CVE-2020-10128 - Il prodotto SearchBlox precedente alla versione V-9.2.1 è vulnerabile a Stored Cross-Site Scripting.
Descrizione del prodotto: SearchBlox semplifica la ricerca aziendale per organizzazioni complesse. Gli strumenti intuitivi e intelligenti di SearchBlox offrono configurazione immediata, crittografia sicura e basso costo totale di proprietà. Soluzioni basate sull'intelligenza artificiale ottimizzano ogni fase del percorso di ricerca per migliorare notevolmente il coinvolgimento. SearchBlox è la scelta facile per i leader nel settore dei servizi finanziari, sanitario e governativo.
Descrizione: SearchBlox prima della versione 9.2.1 è vulnerabile a Stored Cross Site Scripting.
Tipo di vulnerabilità: Stored Cross Site Scripting
Livello di gravità: Alto
Fornitore del prodotto: SearchBlox
Codice base del prodotto interessato: SearchBlox-9.2
Componente interessato: Il prodotto SearchBlox con versione precedente alla 9.2.1 è vulnerabile a stored cross-site scripting in molteplici parametri di input utente. In SearchBlox, molti parametri non vengono sanificati/validati correttamente, il che consente a un attaccante di iniettare JavaScript malevolo.
Tipo di attacco: Remoto
Divulgazione dell'impatto informativo: Vero
Vettori di attacco: Per sfruttare questa vulnerabilità, l'attaccante deve inserire un payload XSS in molteplici parametri vulnerabili. http:///searchblox/admin/main.jsp?menu1=adm
Il fornitore ha confermato o riconosciuto la vulnerabilità?: Vero
Riferimento: Versione 9.1 (searchblox.com) e Versione 9.2.1 (searchblox.com)
Autore dell'exploit: Amar Kaldate
Contatto: Amar Kaldate | LinkedIn