Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-10128 — CVE-2020-10128 - Il prodotto SearchBlox precedente alla versione V-9.2.1 è vulnerabile a Stored Cross-Site Scripting. | Kitploit
Strumenti/GitHubGitHub/infosec4fun/cve-2020-10128
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubinfosec4fun/cve-2020-10128

CVE-2020-10128

CVE-2020-10128 - Il prodotto SearchBlox precedente alla versione V-9.2.1 è vulnerabile a Stored Cross-Site Scripting.

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-10128 - SearchBlox prodotto prima della V-9.2.1 è vulnerabile a Stored-Cross Site Scripting

Descrizione del prodotto: SearchBlox semplifica la ricerca aziendale per organizzazioni complesse. Gli strumenti intuitivi e intelligenti di SearchBlox offrono configurazione immediata, crittografia sicura e basso costo totale di proprietà. Soluzioni basate sull'intelligenza artificiale ottimizzano ogni fase del percorso di ricerca per migliorare notevolmente il coinvolgimento. SearchBlox è la scelta facile per i leader nel settore dei servizi finanziari, sanitario e governativo.

Descrizione: SearchBlox prima della versione 9.2.1 è vulnerabile a Stored Cross Site Scripting.

Tipo di vulnerabilità: Stored Cross Site Scripting

Livello di gravità: Alto

Fornitore del prodotto: SearchBlox

Codice base del prodotto interessato: SearchBlox-9.2

Componente interessato: Il prodotto SearchBlox con versione precedente alla 9.2.1 è vulnerabile a stored cross-site scripting in molteplici parametri di input utente. In SearchBlox, molti parametri non vengono sanificati/validati correttamente, il che consente a un attaccante di iniettare JavaScript malevolo.

Tipo di attacco: Remoto

Divulgazione dell'impatto informativo: Vero

Vettori di attacco: Per sfruttare questa vulnerabilità, l'attaccante deve inserire un payload XSS in molteplici parametri vulnerabili. http:///searchblox/admin/main.jsp?menu1=adm

Il fornitore ha confermato o riconosciuto la vulnerabilità?: Vero

Riferimento: Versione 9.1 (searchblox.com) e Versione 9.2.1 (searchblox.com)

Autore dell'exploit: Amar Kaldate

Contatto: Amar Kaldate | LinkedIn

Scarica lo strumento