SearchBlox 安全漏洞 CVE-2018-11586 CNNVD-201806-292

7.5 AV AC AU C I A
发布: 2018-06-05
修订: 2018-07-31

SearchBlox是美国SearchBlox公司的一套开源免费的基于Lucene(全文检索引擎工具包)构建的企业搜索和分析解决方案。该方案提供一个基于Web的管理界面,可以管理整个搜索系统。 SearchBlox 8.6.7版本中存在XML外部实体注入漏洞。远程攻击者可借助XML请求中特制的DTD利用该漏洞读取任意文件或实施服务器端跨站请求伪造攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息