PT-2025-47623 · Unknown · Revive Adserver
CVE-2025-55124
·
Publicado
2025-11-20
·
Atualizado
2025-11-20
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Revive Adserver versões 6.0.0 e posteriores
Descrição
Existe uma falha no Revive Adserver que permite um ataque de cross-site scripting (XSS) refletido. Este problema está localizado no script
banner-zone.php devido ao tratamento inadequado da entrada fornecida pelo usuário. A vulnerabilidade poderia permitir que um atacante injetasse scripts maliciosos em uma página da web visualizada por outros usuários. O script banner-zone.php não sanitiza adequadamente a entrada antes de exibi-la, potencialmente permitindo que um atacante execute código JavaScript arbitrário no contexto do navegador de um usuário.Recomendações
Atualize o Revive Adserver para uma versão na qual este problema seja resolvido. Como medida de contorno temporária, considere implementar validação rigorosa de entrada e codificação de saída para todos os dados fornecidos pelo usuário dentro do script
banner-zone.php.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Revive Adserver