
CVE-2020-10131 - Il prodotto SearchBlox precedente alla versione V-9.2.1 è vulnerabile a CSV macro injection.
Descrizione del prodotto: SearchBlox semplifica la ricerca aziendale per organizzazioni complesse. Gli strumenti intuitivi e intelligenti di SearchBlox offrono configurazione immediata, crittografia sicura e basso costo totale di proprietà. Le soluzioni basate sull'intelligenza artificiale ottimizzano ogni fase del percorso di ricerca per migliorare drasticamente il coinvolgimento. SearchBlox è la scelta facile per i leader nei servizi finanziari, sanitari e governativi.
Descrizione: SearchBlox prima della versione 9.2.1 è vulnerabile all'iniezione CSV macro nel parametro dei risultati in evidenza.
Tipo di vulnerabilità: Iniezione CSV macro
Valutazione della gravità: Media
Fornitore del prodotto: SearchBlox
Base del codice prodotto interessato: SearchBlox-9.2
Componente interessato: Il prodotto SearchBlox con versione precedente alla 9.2.1 è vulnerabile all'iniezione CSV macro nei Risultati in Evidenza.
Tipo di attacco: Remoto
Impatto Divulgazione di informazioni: Vero
Vettori di attacco: Per sfruttare questa vulnerabilità, l'attaccante deve utilizzare il seguente URL (http:///searchblox/admin/main.jsp?menu1=res)
Il fornitore ha confermato o riconosciuto la vulnerabilità?: Vero
Riferimento: Versione 9.2.1 (searchblox.com)
Autore dell'exploit: Amar Kaldate
Contatto: Amar Kaldate | LinkedIn