
CVE-2020-10132 - продукт SearchBlox до версии V-9.1 уязвим к некорректной настройке CORS.
Описание продукта: SearchBlox упрощает корпоративный поиск для сложных организаций. Интуитивно понятные и интеллектуальные инструменты SearchBlox предоставляют готовую настройку, безопасное шифрование и низкую совокупную стоимость владения. Решения на основе ИИ оптимизируют каждый этап поискового пути, значительно улучшая вовлеченность. SearchBlox — это простой выбор для лидеров в сфере финансовых услуг, здравоохранения и государственного управления.
Описание: SearchBlox до версии 9.1 уязвим к неправильной конфигурации CORS
Тип уязвимости: Неправильная конфигурация совместного использования ресурсов между источниками (CORS)
Оценка серьезности: Средняя
Поставщик продукта: SearchBlox
Затронутая кодовая база продукта: SearchBlox-9.1
Затронутый компонент: Продукт SearchBlox версии до 9.1 уязвим к неправильной конфигурации Cross-origin resource sharing.
Тип атаки: Удаленная
Воздействие: раскрытие информации: Да
Векторы атаки: Чтобы воспользоваться этой уязвимостью, атакующий должен использовать следующий URL: (http:///searchblox/admin/main.jsp)
Подтвердил ли поставщик уязвимость?: Да
Ссылка: Версия 9.1 (searchblox.com)
Автор эксплойта: Amar Kaldate
Контакт: Amar Kaldate | LinkedIn