
CVE-2020-10130 - SearchBlox Prodotto prima della V-9.1 è vulnerabile al bypass della logica di business
Descrizione del prodotto: SearchBlox semplifica la ricerca aziendale per organizzazioni complesse. Gli strumenti intuitivi e intelligenti di SearchBlox offrono configurazione immediata, crittografia sicura e basso costo totale di proprietà. Le soluzioni basate sull'intelligenza artificiale ottimizzano ogni fase del percorso di ricerca per migliorare notevolmente il coinvolgimento. SearchBlox è la scelta facile per i leader nei servizi finanziari, sanitari e governativi.
Descrizione: SearchBlox prima della versione 9.1 è vulnerabile a bypass della logica di business dove l'utente è in grado di creare più utenti super Admin nel sistema.
Tipo di vulnerabilità: Bypass della logica di business dove un utente è in grado di creare più utenti SuperAdmin nel sistema
Valutazione della gravità: Alta
Fornitore del prodotto: SearchBlox
Codice base del prodotto interessato: SearchBlox-9.1
Componente interessato: Il prodotto SearchBlox con versione precedente alla 9.1 è vulnerabile a bypass della logica di business dove un utente è in grado di creare più utenti SuperAdmin nel sistema.
Tipo di attacco: Remoto
Impatto divulgazione informazioni: Vero
Vettori di attacco: Per sfruttare questa vulnerabilità l'attaccante deve utilizzare il seguente URL (http:///searchblox/admin/main.jsp)
Il fornitore ha confermato o riconosciuto la vulnerabilità?: Vero
Riferimento: Versione 9.1 (searchblox.com)
Autore dell'exploit: Amar Kaldate
Contatto: Amar Kaldate | LinkedIn