安全研究
安全漏洞
SearchBlox本地包含漏洞(CVE-2020-35580)
发布日期:2021-05-20
更新日期:2021-05-21
受影响系统:SearchBlox SearchBlox < 9.2.2
描述:
CVE(CAN) ID:
CVE-2020-35580
SearchBlox是一个企业搜索解决方案,基于Lucene构建。可进行快速发布、轻松管理以及云环境支持。这是与 Google Mini 最接近的一款搜索产品。
SearchBlox 9.2.2之前版本的FileServlet存在本地文件包含漏洞。未经身份认证的远程攻击者可通过“/searchblox/servlet/FileServlet?col=url=”请求利用该漏洞从操作系统读取任意文件。
<**>
建议:
厂商补丁:
SearchBlox
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://developer.searchblox.com/docs/getting-started-with-searchblox浏览次数:960
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |