
CVE-2020-10129 - V-9.2より前のSearchBlox製品は、権限昇格の脆弱性があり、低権限ユーザーが管理者にアクセス可能です。
製品説明: SearchBloxは複雑な組織向けのエンタープライズ検索を簡素化します。SearchBloxの直感的でインテリジェントなツールは、すぐに使用できるセットアップ、安全な暗号化、低い総所有コストを提供します。AIを活用したソリューションは、検索ジャーニーの各ステップを最適化し、エンゲージメントを大幅に向上させます。SearchBloxは金融サービス、ヘルスケア、政府のリーダーにとって簡単な選択です。
説明: バージョン 9.2.1 より前の SearchBlox は特権昇格に脆弱です - 低権限ユーザーが管理者機能にアクセス可能
脆弱性タイプ: 特権昇格 - 低権限ユーザーが管理者機能にアクセス可能
深刻度評価: 高
ベンダー: SearchBlox
影響を受ける製品コードベース: SearchBlox-9.1
影響を受けるコンポーネント: バージョン 9.2 より前の SearchBlox 製品は、特権昇格の問題に脆弱です。低権限ユーザーが管理者機能にアクセスでき、製品の機密性に影響を与えます。
攻撃タイプ: リモート
影響の情報開示: はい
攻撃ベクトル: この脆弱性を悪用するには、攻撃者は以下の URL を使用する必要があります (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
ベンダーは脆弱性を確認または承認しましたか?: はい
参照: バージョン 9.1 (searchblox.com)
エクスプロイト作者: Amar Kaldate