Записи Revive-adserver
66 опубликованных записей вендора revive-adserver.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 1,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')32
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-284 Improper Access Control5
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-384 Session Fixation2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
66 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2020-8143Эксплойта нет | An Open Redirect vulnerability was discovered in Revive Adserver version < 5.0.5 and reported by HackerOne user hoangn144.revive-adserver · revive adserver · CWE-601 | Средняя6,1 | — | 70,4 % | 3 апр. 2020 г. |
45В плане | CVE-2021-22873Proof of concept | Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php delirevive-adserver · revive adserver · CWE-601 | Средняя6,1 | — | 69,6 % | 26 янв. 2021 г. |
40В плане | CVE-2017-5830Эксплойта нет | Revive Adserver before 4.0.1 allows remote attackers to execute arbitrary code via serialized data in the cookies related to the delivery screvive-adserver · revive adserver · CWE-502 | Критическая9,8 | — | 3,3 % | 3 мар. 2017 г. |
40В плане | CVE-2016-9125Эксплойта нет | Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, byrevive-adserver · revive adserver · CWE-384 | Критическая9,8 | — | 2,7 % | 27 мар. 2017 г. |
40В плане | CVE-2016-9124Эксплойта нет | Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts.revive-adserver · revive adserver · CWE-307 | Критическая9,8 | — | 2,2 % | 27 мар. 2017 г. |
37Наблюдать | CVE-2016-9470Эксплойта нет | Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download.revive-adserver · revive adserver · CWE-79 | Критическая9,0 | — | 2,1 % | 27 мар. 2017 г. |
36Наблюдать | CVE-2026-50741Эксплойта нет | Bypass to the fix for CVE-2026-34916.revive-adserver · revive adserver · CWE-94 | Высокая8,8 | — | 4,9 % | 25 июн. 2026 г. |
35Наблюдать | CVE-2025-52664Эксплойта нет | SQL injection in Revive Adserver 6.0.0 causes potential disruption or information access when specifically crafted payloads are sent by loggrevive-adserver · revive adserver · CWE-89 | Высокая8,8 | — | 0,9 % | 30 окт. 2025 г. |
35Наблюдать | CVE-2016-9455Эксплойта нет | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | Высокая8,8 | — | 0,8 % | 27 мар. 2017 г. |
35Наблюдать | CVE-2016-9127Эксплойта нет | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | Высокая8,8 | — | 0,8 % | 27 мар. 2017 г. |
35Наблюдать | CVE-2025-48986Эксплойта нет | Authorization bypass in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an logged in attacker to change other users' email addrerevive-adserver · revive adserver · CWE-284 | Высокая8,8 | — | 0,6 % | 20 нояб. 2025 г. |
35Наблюдать | CVE-2016-9456Эксплойта нет | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | Высокая8,8 | — | 0,5 % | 27 мар. 2017 г. |
33Наблюдать | CVE-2021-22889Эксплойта нет | Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (and possibly otrevive-adserver · revive adserver · CWE-79 | Средняя6,1 | — | 30,5 % | 25 мар. 2021 г. |
32Наблюдать | CVE-2019-5440Эксплойта нет | Use of cryptographically weak PRNG in the password recovery token generation of Revive Adserver < v4.2.1 causes a potential authentication brevive-adserver · revive adserver · CWE-338 | Высокая8,1 | — | 1,6 % | 28 мая 2019 г. |
31Наблюдать | CVE-2015-7369Эксплойта нет | The default Flash cross-domain policy (crossdomain.xml) in Revive Adserver before 3.2.2 does not restrict access cross domain access, which revive-adserver · revive adserver · CWE-284 | Высокая7,5 | — | 3,3 % | 14 окт. 2015 г. |
31Наблюдать | CVE-2015-7372Эксплойта нет | Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbirevive-adserver · revive adserver · CWE-22 | Высокая7,5 | — | 3,1 % | 14 окт. 2015 г. |
31Наблюдать | CVE-2015-7367Эксплойта нет | Revive Adserver before 3.2.2 allows remote attackers to perform unspecified actions by leveraging an unexpired session after the user has berevive-adserver · revive adserver · CWE-284 | Высокая7,5 | — | 2,5 % | 14 окт. 2015 г. |
31Наблюдать | CVE-2013-7149Эксплойта нет | SQL injection vulnerability in www/delivery/axmlrpc.php (aka the XML-RPC delivery invocation script) in Revive Adserver before 3.0.2, and Opopenx · openx · CWE-89 | Высокая7,5 | — | 2,0 % | 28 дек. 2013 г. |
29Наблюдать | CVE-2021-22874Эксплойта нет | Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` parameter.revive-adserver · revive adserver · CWE-79 | Средняя6,1 | — | 18,2 % | 28 янв. 2021 г. |
29Наблюдать | CVE-2021-22875Эксплойта нет | Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.revive-adserver · revive adserver · CWE-79 | Средняя6,1 | — | 18,2 % | 28 янв. 2021 г. |
29Наблюдать | CVE-2021-22888Эксплойта нет | Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones.php.revive-adserver · revive adserver · CWE-79 | Средняя6,1 | — | 16,3 % | 25 мар. 2021 г. |
29Наблюдать | CVE-2021-22948Эксплойта нет | Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() PHP function.revive-adserver · revive adserver · CWE-79 | Высокая7,1 | — | 2,7 % | 23 сент. 2021 г. |
28Наблюдать | CVE-2013-5954Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in OpenX 2.8.11 and earlier allow remote attackers to hijack the authentication oopenx · openx · CWE-352 | Средняя6,8 | — | 3,1 % | 25 апр. 2014 г. |
27Наблюдать | CVE-2015-7364Эксплойта нет | The HTML_Quickform library, as used in Revive Adserver before 3.2.2, allows remote attackers to bypass the CSRF protection mechanism via an revive-adserver · revive adserver · CWE-352 | Средняя6,8 | — | 1,1 % | 14 окт. 2015 г. |
27Наблюдать | CVE-2015-7366Эксплойта нет | Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authenticatirevive-adserver · revive adserver · CWE-352 | Средняя6,8 | — | 1,1 % | 14 окт. 2015 г. |
- CVE-2020-814345В плане
An Open Redirect vulnerability was discovered in Revive Adserver version < 5.0.5 and reported by HackerOne user hoangn144.
СредняяCVSS 6,1Эксплойта нетEPSS 70 %revive-adserver · revive adserver3 апр. 2020 г.
- CVE-2021-2287345В плане
Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php deli
СредняяCVSS 6,1Proof of conceptEPSS 70 %revive-adserver · revive adserver26 янв. 2021 г.
- CVE-2017-583040В плане
Revive Adserver before 4.0.1 allows remote attackers to execute arbitrary code via serialized data in the cookies related to the delivery sc
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %revive-adserver · revive adserver3 мар. 2017 г.
- CVE-2016-912540В плане
Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, by
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %revive-adserver · revive adserver27 мар. 2017 г.
- CVE-2016-912440В плане
Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %revive-adserver · revive adserver27 мар. 2017 г.
- CVE-2016-947037Наблюдать
Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download.
КритическаяCVSS 9,0Эксплойта нетEPSS 2 %revive-adserver · revive adserver27 мар. 2017 г.
- CVE-2026-5074136Наблюдать
Bypass to the fix for CVE-2026-34916.
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %revive-adserver · revive adserver25 июн. 2026 г.
- CVE-2025-5266435Наблюдать
SQL injection in Revive Adserver 6.0.0 causes potential disruption or information access when specifically crafted payloads are sent by logg
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %revive-adserver · revive adserver30 окт. 2025 г.
- CVE-2016-945535Наблюдать
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %revive-adserver · revive adserver27 мар. 2017 г.
- CVE-2016-912735Наблюдать
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %revive-adserver · revive adserver27 мар. 2017 г.
- CVE-2025-4898635Наблюдать
Authorization bypass in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an logged in attacker to change other users' email addre
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %revive-adserver · revive adserver20 нояб. 2025 г.
- CVE-2016-945635Наблюдать
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %revive-adserver · revive adserver27 мар. 2017 г.
- CVE-2021-2288933Наблюдать
Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (and possibly ot
СредняяCVSS 6,1Эксплойта нетEPSS 31 %revive-adserver · revive adserver25 мар. 2021 г.
- CVE-2019-544032Наблюдать
Use of cryptographically weak PRNG in the password recovery token generation of Revive Adserver < v4.2.1 causes a potential authentication b
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %revive-adserver · revive adserver28 мая 2019 г.
- CVE-2015-736931Наблюдать
The default Flash cross-domain policy (crossdomain.xml) in Revive Adserver before 3.2.2 does not restrict access cross domain access, which
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %revive-adserver · revive adserver14 окт. 2015 г.
- CVE-2015-737231Наблюдать
Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbi
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %revive-adserver · revive adserver14 окт. 2015 г.
- CVE-2015-736731Наблюдать
Revive Adserver before 3.2.2 allows remote attackers to perform unspecified actions by leveraging an unexpired session after the user has be
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %revive-adserver · revive adserver14 окт. 2015 г.
- CVE-2013-714931Наблюдать
SQL injection vulnerability in www/delivery/axmlrpc.php (aka the XML-RPC delivery invocation script) in Revive Adserver before 3.0.2, and Op
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %openx · openx28 дек. 2013 г.
- CVE-2021-2287429Наблюдать
Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 18 %revive-adserver · revive adserver28 янв. 2021 г.
- CVE-2021-2287529Наблюдать
Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 18 %revive-adserver · revive adserver28 янв. 2021 г.
- CVE-2021-2288829Наблюдать
Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones.php.
СредняяCVSS 6,1Эксплойта нетEPSS 16 %revive-adserver · revive adserver25 мар. 2021 г.
- CVE-2021-2294829Наблюдать
Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() PHP function.
ВысокаяCVSS 7,1Эксплойта нетEPSS 3 %revive-adserver · revive adserver23 сент. 2021 г.
- CVE-2013-595428Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in OpenX 2.8.11 and earlier allow remote attackers to hijack the authentication o
СредняяCVSS 6,8Proof of conceptEPSS 3 %openx · openx25 апр. 2014 г.
- CVE-2015-736427Наблюдать
The HTML_Quickform library, as used in Revive Adserver before 3.2.2, allows remote attackers to bypass the CSRF protection mechanism via an
СредняяCVSS 6,8Эксплойта нетEPSS 1 %revive-adserver · revive adserver14 окт. 2015 г.
- CVE-2015-736627Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authenticati
СредняяCVSS 6,8Эксплойта нетEPSS 1 %revive-adserver · revive adserver14 окт. 2015 г.