
CVE-2020-10130 - SearchBlox Produto anterior à V-9.1 é vulnerável a bypass de lógica de negócios
Descrição do Produto: O SearchBlox simplifica a pesquisa empresarial para organizações complexas. As ferramentas intuitivas e inteligentes do SearchBlox oferecem configuração pronta para uso, criptografia segura e baixo custo total de propriedade. Soluções baseadas em IA otimizam cada etapa da jornada de pesquisa para melhorar drasticamente o engajamento. O SearchBlox é a escolha fácil para líderes em serviços financeiros, saúde e governo.
Descrição: O SearchBlox anterior à Versão 9.1 é vulnerável a bypass de lógica de negócios, onde o usuário é capaz de criar vários usuários super Admin no sistema.
Tipo de Vulnerabilidade: Bypass de lógica de negócios onde um usuário é capaz de criar vários usuários SuperAdmin no sistema
Classificação de Gravidade: Alta
Fornecedor do Produto: SearchBlox
Base de Código do Produto Afetado: SearchBlox-9.1
Componente Afetado: O produto SearchBlox com versão anterior a 9.1 é vulnerável a bypass de lógica de negócios, onde um usuário é capaz de criar vários usuários SuperAdmin no sistema.
Tipo de Ataque: Remoto
Impacto na Divulgação de Informações: Verdadeiro
Vetores de Ataque: Para explorar esta vulnerabilidade, o atacante deve usar a URL abaixo (http:///searchblox/admin/main.jsp)
O fornecedor confirmou ou reconheceu a vulnerabilidade?: Verdadeiro
Referência: Versão 9.1 (searchblox.com)
Autor do Exploit: Amar Kaldate
Contato: Amar Kaldate | LinkedIn