产品描述: SearchBlox 简化了复杂组织的企业搜索。SearchBlox 直观智能的工具提供开箱即用的设置、安全加密和低总拥有成本。AI 驱动的解决方案优化搜索过程的每一步,显著提高参与度。SearchBlox 是金融服务、医疗保健和政府领导者的轻松选择。
漏洞描述: SearchBlox 在 9.1 版本之前存在 CORS 配置错误漏洞
漏洞类型: 跨源资源共享配置错误
严重性评级: 中等
产品供应商: SearchBlox
受影响产品代码库: SearchBlox-9.1
受影响组件: SearchBlox 版本 9.1 之前的产品存在跨源资源共享配置错误漏洞。
攻击类型: 远程
影响信息泄露: True
攻击向量: 要利用此漏洞,攻击者必须使用以下 URL: (http:///searchblox/admin/main.jsp)
供应商是否已确认或承认该漏洞?: True
参考: Version 9.1 (searchblox.com)
漏洞利用作者: Amar Kaldate
联系方式: Amar Kaldate | LinkedIn