
製品説明: SearchBloxは、複雑な組織向けのエンタープライズ検索を簡素化します。SearchBloxの直感的でインテリジェントなツールは、すぐに使えるセットアップ、安全な暗号化、低い総所有コストを提供します。AIを活用したソリューションは、検索ジャーニーの各ステップを最適化し、エンゲージメントを劇的に向上させます。SearchBloxは、金融サービス、ヘルスケア、政府のリーダーにとって簡単な選択です。
説明: バージョン9.2.1より前のSearchBloxは、保存型クロスサイトスクリプティングに対して脆弱です。
脆弱性の種類: 保存型クロスサイトスクリプティング
重大度評価: 高
製品ベンダー: SearchBlox
影響を受ける製品コードベース: SearchBlox-9.2
影響を受けるコンポーネント: バージョン9.2.1より前のSearchBlox製品は、複数のユーザー入力パラメーターにおいて保存型クロスサイトスクリプティングに対して脆弱です。SearchBlox製品では複数のパラメーターが適切にサニタイズ/検証されていないため、攻撃者が悪意のあるJavaScriptを注入することを可能にします。
攻撃タイプ: リモート
情報漏洩の影響: 真
攻撃ベクトル: この脆弱性を悪用するには、攻撃者は複数の脆弱なパラメーターにXSSペイロードを入力する必要があります。 http:///searchblox/admin/main.jsp?menu1=adm
ベンダーは脆弱性を確認または認識していますか?: 真
参照: バージョン9.1 (searchblox.com) & バージョン9.2.1 (searchblox.com)
エクスプロイト作成者: Amar Kaldate