Unknown · Revive Adserver · CVE-2026-50744
**Nome do Software Vulnerável e Versões Afetadas**
Revive Adserver versão 6.0.7
**Description**
Existe um bypass de autenticação na API XML-RPC. O método `ox.login()` retorna um cookie de ID de sessão nos cabeçalhos HTTP, mesmo quando o método retorna um erro. Como a sessão associada não é invalidada, o ID de sessão vazado permite que usuários não autorizados realizem chamadas de API subsequentes sem restrições.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.