
CVE-2020-10129 - SearchBlox product before V-9.2 is vulnerable to Privileged Escalation-Lower user is able to access Admin
제품 설명: SearchBlox는 복잡한 조직의 엔터프라이즈 검색을 간소화합니다. SearchBlox의 직관적이고 지능적인 도구는 즉시 사용 가능한 설정, 안전한 암호화, 낮은 총소유비용을 제공합니다. AI 기반 솔루션은 검색 과정의 각 단계를 최적화하여 참여도를 획기적으로 향상시킵니다. SearchBlox는 금융 서비스, 의료, 정부 분야의 리더들에게 쉬운 선택입니다.
설명: SearchBlox 9.2.1 이전 버전은 권한 상승 취약점이 있어 낮은 권한의 사용자가 관리자 기능에 접근할 수 있습니다.
취약점 유형: 권한 상승 - 낮은 권한의 사용자가 관리자 기능에 접근 가능
심각도 등급: 높음
제품 공급업체: SearchBlox
영향을 받는 제품 코드 베이스: SearchBlox-9.1
영향을 받는 구성 요소: 9.2 이전 버전의 SearchBlox 제품은 권한 상승 문제에 취약하며, 낮은 권한의 사용자가 관리자 기능에 접근하여 제품 기밀성에 영향을 미칩니다.
공격 유형: 원격
영향 정보 노출: 예
공격 벡터: 이 취약점을 악용하려면 공격자는 아래 URL을 사용해야 합니다. (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
공급업체가 취약점을 확인했습니까?: 예
익스플로잇 작성자: Amar Kaldate