Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición en la ruta /searchblox/servlet/FileServlet?col=url= en la clave API del Super Admin en FileServlet en SearchBlox (CVE-2020-35580)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/05/2021
Última modificación:
12/07/2022

Descripción

Una vulnerabilidad de inclusión de archivos locales en FileServlet en todos los SearchBlox versiones anteriores a 9.2.2, permite a usuarios remotos no autenticados leer archivos arbitrarios del sistema operativo por medio de una petición en la ruta /searchblox/servlet/FileServlet?col=url= . Adicionalmente, esto puede ser usada para leer el contenido del archivo de configuración de SearchBlox (por ejemplo, el archivo searchblox/WEB-INF/config.xml), que contiene tanto la clave API del Super Admin como los hashes de contraseña SHA1 codificados en base64 de otros usuarios de SearchBlox

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:searchblox:searchblox:*:*:*:*:*:*:*:* 9.2.2 (excluyendo)