
製品説明: SearchBlox は、複雑な組織向けのエンタープライズ検索を簡素化します。SearchBlox の直感的でインテリジェントなツールは、すぐに使用できる設定、安全な暗号化、低い総所有コストを提供します。AI を活用したソリューションは、検索ジャーニーの各ステップを最適化し、エンゲージメントを大幅に向上させます。SearchBlox は、金融サービス、医療、政府のリーダーにとって簡単な選択です。
説明: バージョン 9.1 より前の SearchBlox は、CORS の設定ミスに対して脆弱です。
脆弱性タイプ: クロスオリジンリソース共有の設定ミス
重大度評価: 中
製品ベンダー: SearchBlox
影響を受ける製品コードベース: SearchBlox-9.1
影響を受けるコンポーネント: バージョン 9.1 より前の SearchBlox 製品は、クロスオリジンリソース共有の設定ミスに対して脆弱です。
攻撃タイプ: リモート
影響: 情報漏洩: あり
攻撃ベクトル: この脆弱性を悪用するには、攻撃者は以下の URL を使用する必要があります (http:///searchblox/admin/main.jsp)
ベンダーは脆弱性を確認または認識していますか?: はい
参考情報: バージョン 9.1 (searchblox.com)
エクスプロイト作成者: Amar Kaldate