PT-2026-51554 · Unknown · Revive Adserver
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Revive Adserver versões anteriores a 6.0.7
Descrição
A validação insuficiente de entrada de usuário durante o processo de salvamento de limitações de entrega permite que um usuário de baixo privilégio injete código PHP malicioso no campo
compiledlimitations do banco de dados por meio do parâmetro lógico. Esse código pode então ser executado durante a entrega do banner.Recomendações
Atualize para uma versão posterior a 6.0.6 para garantir que a sanitização de entrada seja implementada corretamente para o parâmetro lógico.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Revive Adserver