
CVE-2020-10130 - Продукт SearchBlox до V-9.1 уязвим к обходу бизнес-логики
Product Description: SearchBlox упрощает корпоративный поиск для сложных организаций. Интуитивно понятные и интеллектуальные инструменты SearchBlox обеспечивают быструю настройку из коробки, безопасное шифрование и низкую совокупную стоимость владения. Решения на базе ИИ оптимизируют каждый этап поиска, значительно повышая вовлечённость. SearchBlox — это простой выбор для лидеров в сфере финансовых услуг, здравоохранения и государственного управления.
Description: SearchBlox до версии 9.1 уязвим для обхода бизнес-логики, позволяющего пользователю создавать несколько супер-администраторов в системе.
Vulnerability Type: Обход бизнес-логики, позволяющий пользователю создавать нескольких пользователей SuperAdmin в системе
Severity Rating: Высокий
Vendor of Product: SearchBlox
Affected Product Code Base: SearchBlox-9.1
Affected Component: Продукт SearchBlox версии ниже 9.1 уязвим для обхода бизнес-логики, когда пользователь может создавать нескольких пользователей SuperAdmin в системе.
Attack Type: Удалённый
Impact Information Disclosure: True
Attack Vectors: Чтобы использовать эту уязвимость, атакующий должен использовать приведённый ниже URL (http:///searchblox/admin/main.jsp)
Has the vendor confirmed or acknowledged the vulnerability?: True
Reference: Version 9.1 (searchblox.com)
Exploit Author: Amar Kaldate
Contact: Amar Kaldate | LinkedIn