Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-10128 — CVE-2020-10128 - SearchBlox製品はV-9.2.1以前において格納型クロスサイトスクリプティングの脆弱性があります。 | Kitploit
ツール/GitHubGitHub/infosec4fun/cve-2020-10128
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubinfosec4fun/cve-2020-10128

CVE-2020-10128

CVE-2020-10128 - SearchBlox製品はV-9.2.1以前において格納型クロスサイトスクリプティングの脆弱性があります。

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-10128 - V-9.2.1より前のSearchBlox製品は、保存型クロスサイトスクリプティングに対して脆弱です

製品説明: SearchBloxは、複雑な組織向けのエンタープライズ検索を簡素化します。SearchBloxの直感的でインテリジェントなツールは、すぐに使えるセットアップ、安全な暗号化、低い総所有コストを提供します。AIを活用したソリューションは、検索ジャーニーの各ステップを最適化し、エンゲージメントを劇的に向上させます。SearchBloxは、金融サービス、ヘルスケア、政府のリーダーにとって簡単な選択です。

説明: バージョン9.2.1より前のSearchBloxは、保存型クロスサイトスクリプティングに対して脆弱です。

脆弱性の種類: 保存型クロスサイトスクリプティング

重大度評価: 高

製品ベンダー: SearchBlox

影響を受ける製品コードベース: SearchBlox-9.2

影響を受けるコンポーネント: バージョン9.2.1より前のSearchBlox製品は、複数のユーザー入力パラメーターにおいて保存型クロスサイトスクリプティングに対して脆弱です。SearchBlox製品では複数のパラメーターが適切にサニタイズ/検証されていないため、攻撃者が悪意のあるJavaScriptを注入することを可能にします。

攻撃タイプ: リモート

情報漏洩の影響: 真

攻撃ベクトル: この脆弱性を悪用するには、攻撃者は複数の脆弱なパラメーターにXSSペイロードを入力する必要があります。 http:///searchblox/admin/main.jsp?menu1=adm

ベンダーは脆弱性を確認または認識していますか?: 真

参照: バージョン9.1 (searchblox.com) & バージョン9.2.1 (searchblox.com)

エクスプロイト作成者: Amar Kaldate

連絡先: Amar Kaldate | LinkedIn

ツールをダウンロード