PT-2026-51559 · Unknown · Revive Adserver
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Revive Adserver versões anteriores a 6.0.7
Descrição
Ocorre uma validação insuficiente de entrada do usuário ao salvar limitações de entrega. Um usuário com baixos privilégios pode introduzir um parâmetro de componente inesperado para injetar código PHP malicioso no campo
compiledlimitations, que é posteriormente executado durante a entrega do banner.Recomendações
Atualize para a versão 6.0.7 ou posterior para garantir que a sanitização de entrada filtre parâmetros inesperados.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Revive Adserver