
製品説明: SearchBlox は、複雑な組織向けのエンタープライズ検索を簡素化します。SearchBlox の直感的でインテリジェントなツールは、すぐに使えるセットアップ、安全な暗号化、低い総所有コストを提供します。AI を活用したソリューションは、検索ジャーニーの各ステップを最適化し、エンゲージメントを劇的に向上させます。SearchBlox は、金融サービス、ヘルスケア、政府のリーダーにとって簡単な選択です。
説明: バージョン 9.2.1 より前の SearchBlox は、注目の結果パラメータにおける CSV マクロインジェクションに対して脆弱です。
脆弱性タイプ: CSV マクロインジェクション
深刻度評価: Medium
製品ベンダー: SearchBlox
影響を受ける製品コードベース: SearchBlox-9.2
影響を受けるコンポーネント: バージョン 9.2.1 より前の SearchBlox 製品は、注目の結果における CSV マクロインジェクションに対して脆弱です。
攻撃タイプ: リモート
影響 情報漏洩: True
攻撃ベクトル: この脆弱性を悪用するには、攻撃者は以下のURLを使用する必要があります。 (http:///searchblox/admin/main.jsp?menu1=res)
ベンダーは脆弱性を確認または認識していますか?: True
参考: バージョン 9.2.1 (searchblox.com)
エクスプロイト作成者: Amar Kaldate