
CVE-2020-10128 - O produto SearchBlox anterior à V-9.2.1 é vulnerável a Stored-Cross Site Scripting
Descrição do Produto: O SearchBlox simplifica a pesquisa empresarial para organizações complexas. As ferramentas intuitivas e inteligentes do SearchBlox oferecem configuração pronta para uso, criptografia segura e baixo custo total de propriedade. Soluções com tecnologia de IA otimizam cada etapa da jornada de pesquisa para melhorar drasticamente o engajamento. O SearchBlox é a escolha fácil para líderes em serviços financeiros, saúde e governo.
Descrição: O SearchBlox anterior à versão 9.2.1 é vulnerável a Cross-Site Scripting Armazenado.
Tipo de Vulnerabilidade: Cross-Site Scripting Armazenado
Classificação de Gravidade: Alta
Fornecedor do Produto: SearchBlox
Base de Código do Produto Afetado: SearchBlox-9.2
Componente Afetado: O produto SearchBlox com versão anterior à 9.2.1 é vulnerável a cross-site scripting armazenado em múltiplos parâmetros de entrada do usuário. Em produtos SearchBlox, vários parâmetros não são sanitizados/validados adequadamente, o que permite que um atacante injete JavaScript malicioso.
Tipo de Ataque: Remoto
Impacto na Divulgação de Informações: Verdadeiro
Vetores de Ataque: Para explorar esta vulnerabilidade, o atacante deve inserir o payload XSS em múltiplos parâmetros vulneráveis. http:///searchblox/admin/main.jsp?menu1=adm
O fornecedor confirmou ou reconheceu a vulnerabilidade?: Verdadeiro
Referência: Versão 9.1 (searchblox.com) & Versão 9.2.1 (searchblox.com)
Autor do Exploit: Amar Kaldate
Contato: Amar Kaldate | LinkedIn