developer.searchblox.com
https://developer.searchblox.com/v9.2/changelog/version-921 CVE-2020-10128
MEDIUM
SearchBlox product before V-9.2.1 is vulnerable to Stored-Cross Site Scripting
Record summary
CVE-2020-10128 has a selected CVSS score of 5.4 (medium); EIP currently links 1 repository PoC.
Description
SearchBlox product with version before 9.2.1 is vulnerable to stored cross-site scripting at multiple user input parameters. In SearchBlox products multiple parameters are not sanitized/validate properly which allows an attacker to inject malicious JavaScript.
Description source: CVE List
Exploitation context
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Sep 30, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
SearchBloxBrowse SearchBlox / SearchBlox | CVE List | Before 9.2.1 | affected |
Proofs of concept
1Repository PoCs
GitHubInfoSec4Fun/CVE-2020-10128Repository PoCby InfoSec4FunStars: 0Not analyzed1 file
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-10128