
CVE-2020-10131 - O produto SearchBlox anterior à V-9.2.1 é vulnerável a injeção de macro em CSV.
Descrição do Produto: SearchBlox simplifica a pesquisa empresarial para organizações complexas. As ferramentas intuitivas e inteligentes do SearchBlox oferecem configuração pronta para uso, criptografia segura e baixo custo total de propriedade. Soluções baseadas em IA otimizam cada etapa da jornada de pesquisa para melhorar drasticamente o engajamento. SearchBlox é a escolha fácil para líderes em serviços financeiros, saúde e governo.
Descrição: SearchBlox anterior à Versão 9.2.1 é vulnerável à injeção de macro CSV no parâmetro de resultados em destaque.
Tipo de Vulnerabilidade: Injeção de macro CSV
Classificação de Gravidade: Média
Fabricante do Produto: SearchBlox
Base de Código do Produto Afetado: SearchBlox-9.2
Componente Afetado: O produto SearchBlox com versão anterior à 9.2.1 é vulnerável à Injeção de Macro CSV em Resultados em Destaque.
Tipo de Ataque: Remoto
Impacto de Divulgação de Informações: Verdadeiro
Vetores de Ataque: Para explorar essa vulnerabilidade, o atacante deve usar a URL abaixo (http:///searchblox/admin/main.jsp?menu1=res)
O fabricante confirmou ou reconheceu a vulnerabilidade?: Verdadeiro
Referência: Version 9.2.1 (searchblox.com)
Autor do Exploit: Amar Kaldate
Contato: Amar Kaldate | LinkedIn