
CVE-2020-10129 - Il prodotto SearchBlox precedente alla V-9.2 è vulnerabile all'escalation dei privilegi: un utente con privilegi inferiori è in grado di accedere come amministratore.
Descrizione del prodotto: SearchBlox semplifica la ricerca aziendale per le organizzazioni complesse. Gli strumenti intuitivi e intelligenti di SearchBlox offrono configurazione immediata, crittografia sicura e basso costo totale di proprietà. Le soluzioni basate sull'intelligenza artificiale ottimizzano ogni fase del percorso di ricerca per migliorare notevolmente il coinvolgimento. SearchBlox è la scelta facile per i leader nei servizi finanziari, nella sanità e nel governo.
Descrizione: SearchBlox precedente alla versione 9.2.1 è vulnerabile all'escalation dei privilegi: un utente di livello inferiore è in grado di accedere alle funzionalità di amministratore.
Tipo di vulnerabilità: Escalation dei privilegi: un utente di livello inferiore è in grado di accedere alle funzionalità di amministratore.
Livello di gravità: Alto
Fornitore del prodotto: SearchBlox
Codice base del prodotto interessato: SearchBlox-9.1
Componente interessato: Il prodotto SearchBlox con versione precedente alla 9.2 è vulnerabile a problemi di escalation dei privilegi in cui un utente di livello inferiore è in grado di accedere alle funzionalità di amministratore, il che incide sulla riservatezza del prodotto.
Tipo di attacco: Remoto
Impatto sulla divulgazione delle informazioni: Vero
Vettori di attacco: Per sfruttare questa vulnerabilità, l'attaccante deve utilizzare il seguente URL (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
Il fornitore ha confermato o riconosciuto la vulnerabilità?: Vero
Riferimento: Versione 9.1 (searchblox.com)
Autore dell'exploit: Amar Kaldate
Contatto: Amar Kaldate | LinkedIn