
CVE-2020-10132 - il prodotto SearchBlox precedente alla V-9.1 è vulnerabile a una configurazione errata di CORS.
Descrizione del prodotto: SearchBlox semplifica la ricerca aziendale per organizzazioni complesse. Gli strumenti intuitivi e intelligenti di SearchBlox offrono una configurazione immediata, crittografia sicura e un basso costo totale di proprietà. Le soluzioni basate sull'intelligenza artificiale ottimizzano ogni fase del percorso di ricerca per migliorare notevolmente il coinvolgimento. SearchBlox è la scelta facile per i leader nel settore dei servizi finanziari, sanitario e governativo.
Descrizione: SearchBlox precedente alla Versione 9.1 è vulnerabile alla configurazione errata CORS
Tipo di vulnerabilità: Cross-origin resource sharing configurato in modo errato
Valutazione della gravità: Media
Fornitore del prodotto: SearchBlox
Codice base del prodotto interessato: SearchBlox-9.1
Componente interessato: Il prodotto SearchBlox con versione precedente alla 9.1 è vulnerabile alla configurazione errata del Cross-origin resource sharing.
Tipo di attacco: Remoto
Impatto - Divulgazione di informazioni: Vero
Vettori di attacco: Per sfruttare questa vulnerabilità, l'attaccante deve utilizzare il seguente URL (http:///searchblox/admin/main.jsp)
Il fornitore ha confermato o riconosciuto la vulnerabilità?: Vero
Riferimento: Versione 9.1 (searchblox.com)
Autore dell'exploit: Amar Kaldate
Contatto: Amar Kaldate | LinkedIn