Перейти к содержимому
Noroxi

Записи Revive-adserver

66 опубликованных записей вендора revive-adserver.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
4
С записью об исправлении
1,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

66 записей
  • CVE-2020-8143
    45В плане

    An Open Redirect vulnerability was discovered in Revive Adserver version < 5.0.5 and reported by HackerOne user hoangn144.

    СредняяCVSS 6,1Эксплойта нетEPSS 70 %

    revive-adserver · revive adserver3 апр. 2020 г.

  • CVE-2021-22873
    45В плане

    Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php deli

    СредняяCVSS 6,1Proof of conceptEPSS 70 %

    revive-adserver · revive adserver26 янв. 2021 г.

  • CVE-2017-5830
    40В плане

    Revive Adserver before 4.0.1 allows remote attackers to execute arbitrary code via serialized data in the cookies related to the delivery sc

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    revive-adserver · revive adserver3 мар. 2017 г.

  • CVE-2016-9125
    40В плане

    Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, by

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    revive-adserver · revive adserver27 мар. 2017 г.

  • CVE-2016-9124
    40В плане

    Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    revive-adserver · revive adserver27 мар. 2017 г.

  • CVE-2016-9470
    37Наблюдать

    Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download.

    КритическаяCVSS 9,0Эксплойта нетEPSS 2 %

    revive-adserver · revive adserver27 мар. 2017 г.

  • CVE-2026-50741
    36Наблюдать

    Bypass to the fix for CVE-2026-34916.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %

    revive-adserver · revive adserver25 июн. 2026 г.

  • CVE-2025-52664
    35Наблюдать

    SQL injection in Revive Adserver 6.0.0 causes potential disruption or information access when specifically crafted payloads are sent by logg

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    revive-adserver · revive adserver30 окт. 2025 г.

  • CVE-2016-9455
    35Наблюдать

    Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    revive-adserver · revive adserver27 мар. 2017 г.

  • CVE-2016-9127
    35Наблюдать

    Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    revive-adserver · revive adserver27 мар. 2017 г.

  • CVE-2025-48986
    35Наблюдать

    Authorization bypass in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an logged in attacker to change other users' email addre

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    revive-adserver · revive adserver20 нояб. 2025 г.

  • CVE-2016-9456
    35Наблюдать

    Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    revive-adserver · revive adserver27 мар. 2017 г.

  • CVE-2021-22889
    33Наблюдать

    Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (and possibly ot

    СредняяCVSS 6,1Эксплойта нетEPSS 31 %

    revive-adserver · revive adserver25 мар. 2021 г.

  • CVE-2019-5440
    32Наблюдать

    Use of cryptographically weak PRNG in the password recovery token generation of Revive Adserver < v4.2.1 causes a potential authentication b

    ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %

    revive-adserver · revive adserver28 мая 2019 г.

  • CVE-2015-7369
    31Наблюдать

    The default Flash cross-domain policy (crossdomain.xml) in Revive Adserver before 3.2.2 does not restrict access cross domain access, which

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    revive-adserver · revive adserver14 окт. 2015 г.

  • CVE-2015-7372
    31Наблюдать

    Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbi

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    revive-adserver · revive adserver14 окт. 2015 г.

  • CVE-2015-7367
    31Наблюдать

    Revive Adserver before 3.2.2 allows remote attackers to perform unspecified actions by leveraging an unexpired session after the user has be

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    revive-adserver · revive adserver14 окт. 2015 г.

  • CVE-2013-7149
    31Наблюдать

    SQL injection vulnerability in www/delivery/axmlrpc.php (aka the XML-RPC delivery invocation script) in Revive Adserver before 3.0.2, and Op

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    openx · openx28 дек. 2013 г.

  • CVE-2021-22874
    29Наблюдать

    Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` parameter.

    СредняяCVSS 6,1Эксплойта нетEPSS 18 %

    revive-adserver · revive adserver28 янв. 2021 г.

  • CVE-2021-22875
    29Наблюдать

    Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.

    СредняяCVSS 6,1Эксплойта нетEPSS 18 %

    revive-adserver · revive adserver28 янв. 2021 г.

  • CVE-2021-22888
    29Наблюдать

    Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 16 %

    revive-adserver · revive adserver25 мар. 2021 г.

  • CVE-2021-22948
    29Наблюдать

    Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() PHP function.

    ВысокаяCVSS 7,1Эксплойта нетEPSS 3 %

    revive-adserver · revive adserver23 сент. 2021 г.

  • CVE-2013-5954
    28Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities in OpenX 2.8.11 and earlier allow remote attackers to hijack the authentication o

    СредняяCVSS 6,8Proof of conceptEPSS 3 %

    openx · openx25 апр. 2014 г.

  • CVE-2015-7364
    27Наблюдать

    The HTML_Quickform library, as used in Revive Adserver before 3.2.2, allows remote attackers to bypass the CSRF protection mechanism via an

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    revive-adserver · revive adserver14 окт. 2015 г.

  • CVE-2015-7366
    27Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authenticati

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    revive-adserver · revive adserver14 окт. 2015 г.