Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/infosec4fun/cve-2020-10130
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийНеправильная Конфигурация
GitHubinfosec4fun/cve-2020-10130

CVE-2020-10130

CVE-2020-10130 - Продукт SearchBlox до V-9.1 уязвим к обходу бизнес-логики

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-10130 - Продукт SearchBlox до версии V-9.1 уязвим для обхода бизнес-логики

Product Description: SearchBlox упрощает корпоративный поиск для сложных организаций. Интуитивно понятные и интеллектуальные инструменты SearchBlox обеспечивают быструю настройку из коробки, безопасное шифрование и низкую совокупную стоимость владения. Решения на базе ИИ оптимизируют каждый этап поиска, значительно повышая вовлечённость. SearchBlox — это простой выбор для лидеров в сфере финансовых услуг, здравоохранения и государственного управления.

Description: SearchBlox до версии 9.1 уязвим для обхода бизнес-логики, позволяющего пользователю создавать несколько супер-администраторов в системе.

Vulnerability Type: Обход бизнес-логики, позволяющий пользователю создавать нескольких пользователей SuperAdmin в системе

Severity Rating: Высокий

Vendor of Product: SearchBlox

Affected Product Code Base: SearchBlox-9.1

Affected Component: Продукт SearchBlox версии ниже 9.1 уязвим для обхода бизнес-логики, когда пользователь может создавать нескольких пользователей SuperAdmin в системе.

Attack Type: Удалённый

Impact Information Disclosure: True

Attack Vectors: Чтобы использовать эту уязвимость, атакующий должен использовать приведённый ниже URL (http:///searchblox/admin/main.jsp)

Has the vendor confirmed or acknowledged the vulnerability?: True

Reference: Version 9.1 (searchblox.com)

Exploit Author: Amar Kaldate

Contact: Amar Kaldate | LinkedIn

Скачать инструмент