
CVE-2020-10131 - продукт SearchBlox до версии V-9.2.1 уязвим к CSV-инъекции макросов.
Описание продукта: SearchBlox упрощает корпоративный поиск для сложных организаций. Интуитивно понятные и интеллектуальные инструменты SearchBlox предлагают готовую настройку, безопасное шифрование и низкую совокупную стоимость владения. Решения на основе ИИ оптимизируют каждый этап поиска, значительно повышая вовлеченность. SearchBlox — это простой выбор для лидеров в сфере финансовых услуг, здравоохранения и государственного управления.
Описание: SearchBlox версии ниже 9.2.1 уязвим для CSV-инъекции макросов в параметре избранных результатов.
Тип уязвимости: CSV-инъекция макросов
Оценка серьезности: Средний
Поставщик продукта: SearchBlox
База кода затронутого продукта: SearchBlox-9.2
Затронутый компонент: Продукт SearchBlox версии ниже 9.2.1 уязвим для CSV-инъекции макросов в избранных результатах.
Тип атаки: Удаленный
Раскрытие информации о воздействии: Да
Векторы атаки: Для использования этой уязвимости злоумышленник должен использовать следующий URL-адрес (http:///searchblox/admin/main.jsp?menu1=res)
Подтвердил ли поставщик уязвимость?: Да
Ссылка: Версия 9.2.1 (searchblox.com)
Автор эксплойта: Amar Kaldate
Контакты: Amar Kaldate | LinkedIn