
CVE-2020-10129 - SearchBlox product before V-9.2 is vulnerable to Privileged Escalation-Lower user is able to access Admin
Descrição do Produto: O SearchBlox simplifica a pesquisa empresarial para organizações complexas. As ferramentas intuitivas e inteligentes do SearchBlox oferecem configuração pronta para uso, criptografia segura e baixo custo total de propriedade. Soluções com tecnologia de IA otimizam cada etapa da jornada de pesquisa para melhorar drasticamente o engajamento. O SearchBlox é a escolha fácil para líderes em serviços financeiros, saúde e governo.
Descrição: O SearchBlox anterior à Versão 9.2.1 é vulnerável a Escalação de Privilégios - Usuário inferior consegue acessar funcionalidades de Administrador
Tipo de Vulnerabilidade: Escalação de Privilégios - Usuário inferior consegue acessar funcionalidades de Administrador
Classificação de Gravidade: Alta
Fornecedor do Produto: SearchBlox
Base de Código do Produto Afetado: SearchBlox-9.1
Componente Afetado: O produto SearchBlox com versão anterior à 9.2 é vulnerável a problemas de Escalação de Privilégios, onde o usuário inferior consegue acessar funcionalidades de Administrador, afetando a confidencialidade do produto.
Tipo de Ataque: Remoto
Impacto na Divulgação de Informações: Verdadeiro
Vetores de Ataque: Para explorar esta vulnerabilidade, o atacante deve usar a URL abaixo (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)
O fornecedor confirmou ou reconheceu a vulnerabilidade?: Sim
Referência: Versão 9.1 (searchblox.com)
Autor do Exploit: Amar Kaldate
Contato: Amar Kaldate | LinkedIn