
CVE-2020-10132 - O produto SearchBlox anterior à V-9.1 é vulnerável a configuração incorreta de CORS.
Descrição do Produto: A SearchBlox simplifica a pesquisa empresarial para organizações complexas. As ferramentas intuitivas e inteligentes da SearchBlox oferecem configuração pronta para uso, criptografia segura e baixo custo total de propriedade. Soluções com tecnologia de IA otimizam cada etapa da jornada de pesquisa para melhorar drasticamente o engajamento. A SearchBlox é a escolha fácil para líderes em serviços financeiros, saúde e governo.
Descrição: O SearchBlox anterior à versão 9.1 é vulnerável à configuração incorreta de CORS.
Tipo de Vulnerabilidade: Configuração incorreta de Cross-origin resource sharing
Classificação de Gravidade: Média
Fornecedor do Produto: SearchBlox
Base de Código do Produto Afetado: SearchBlox-9.1
Componente Afetado: O produto SearchBlox com versão anterior a 9.1 é vulnerável à configuração incorreta de Cross-origin resource sharing.
Tipo de Ataque: Remoto
Impacto na Divulgação de Informações: Verdadeiro
Vetores de Ataque: Para explorar esta vulnerabilidade, o atacante deve usar o URL abaixo (http:///searchblox/admin/main.jsp)
O fornecedor confirmou ou reconheceu a vulnerabilidade?: Verdadeiro
Referência: Versão 9.1 (searchblox.com)
Autor do Exploit: Amar Kaldate
Contato: Amar Kaldate | LinkedIn