Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kenji Subagja

#54360de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2026-52651
4.3
2026-06-26
Unknown · Revive Adserver · CVE-2026-50744
**Nome do Software Vulnerável e Versões Afetadas** Revive Adserver versão 6.0.7 **Description** Existe um bypass de autenticação na API XML-RPC. O método `ox.login()` retorna um cookie de ID de sessão nos cabeçalhos HTTP, mesmo quando o método retorna um erro. Como a sessão associada não é invalidada, o ID de sessão vazado permite que usuários não autorizados realizem chamadas de API subsequentes sem restrições. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.