PT-2025-47617 · Unknown · Revive Adserver

CVE-2025-52667

·

Publicado

2025-11-20

·

Atualizado

2025-12-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 5.5.2 e anteriores do Revive Adserver Versão 6.0.1 do Revive Adserver
Descrição A ausência de um cabeçalho Content-Type JSON em um script no software pode resultar em um ataque de cross-site scripting (XSS) armazenado. Este ataque é possível para usuários com privilégios de gerente que estejam logados.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52667

Produtos afetados

Revive Adserver