
製品概要: SearchBlox は、複雑な組織向けのエンタープライズ検索を簡素化します。SearchBlox の直感的でインテリジェントなツールは、すぐに使えるセットアップ、安全な暗号化、低い総所有コストを実現します。AI を活用したソリューションは、検索ジャーニーの各ステップを最適化し、エンゲージメントを大幅に向上させます。SearchBlox は、金融サービス、ヘルスケア、政府機関のリーダーにとって最適な選択肢です。
説明: Version 9.1 より前の SearchBlox は、ユーザーがシステム内に複数の super Admin ユーザーを作成できるビジネスロジックバイパスに対して脆弱です。
脆弱性の種類: ユーザーがシステム内に複数の SuperAdmin ユーザーを作成できるビジネスロジックバイパス
深刻度評価: 高
製品ベンダー: SearchBlox
影響を受ける製品コードベース: SearchBlox-9.1
影響を受けるコンポーネント: 9.1 より前のバージョンの SearchBlox 製品は、ユーザーがシステム内に複数の SuperAdmin ユーザーを作成できるビジネスロジックバイパスに対して脆弱です。
攻撃タイプ: リモート
影響(情報漏えい): あり
攻撃ベクトル: この脆弱性を悪用するには、攻撃者は以下の URL を使用する必要があります (http:///searchblox/admin/main.jsp)
ベンダーは脆弱性を確認または認識していますか?: はい
参考: Version 9.1 (searchblox.com)
エクスプロイト作者: Amar Kaldate