İçeriğe atla
Noroxi

revive-adserver kayıtları

revive-adserver üreticisine ait 66 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
4
Düzeltme kaydı olan
%1,5
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Bug bounty kapsamı

Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.

Tüm kayıtlar

66 kayıt
  • CVE-2020-8143
    45Planlayın

    An Open Redirect vulnerability was discovered in Revive Adserver version < 5.0.5 and reported by HackerOne user hoangn144.

    OrtaCVSS 6,1İstismar yokEPSS %70

    revive-adserver · revive adserver3 Nis 2020

  • CVE-2021-22873
    45Planlayın

    Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php deli

    OrtaCVSS 6,1Kavram kanıtıEPSS %70

    revive-adserver · revive adserver26 Oca 2021

  • CVE-2017-5830
    40Planlayın

    Revive Adserver before 4.0.1 allows remote attackers to execute arbitrary code via serialized data in the cookies related to the delivery sc

    KritikCVSS 9,8İstismar yokEPSS %3

    revive-adserver · revive adserver3 Mar 2017

  • CVE-2016-9125
    40Planlayın

    Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, by

    KritikCVSS 9,8İstismar yokEPSS %3

    revive-adserver · revive adserver27 Mar 2017

  • CVE-2016-9124
    40Planlayın

    Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts.

    KritikCVSS 9,8İstismar yokEPSS %2

    revive-adserver · revive adserver27 Mar 2017

  • CVE-2016-9470
    37İzleyin

    Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download.

    KritikCVSS 9,0İstismar yokEPSS %2

    revive-adserver · revive adserver27 Mar 2017

  • CVE-2026-50741
    36İzleyin

    Bypass to the fix for CVE-2026-34916.

    YüksekCVSS 8,8İstismar yokEPSS %5

    revive-adserver · revive adserver25 Haz 2026

  • CVE-2025-52664
    35İzleyin

    SQL injection in Revive Adserver 6.0.0 causes potential disruption or information access when specifically crafted payloads are sent by logg

    YüksekCVSS 8,8İstismar yokEPSS %1

    revive-adserver · revive adserver30 Eki 2025

  • CVE-2016-9455
    35İzleyin

    Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).

    YüksekCVSS 8,8İstismar yokEPSS %1

    revive-adserver · revive adserver27 Mar 2017

  • CVE-2016-9127
    35İzleyin

    Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).

    YüksekCVSS 8,8İstismar yokEPSS %1

    revive-adserver · revive adserver27 Mar 2017

  • CVE-2025-48986
    35İzleyin

    Authorization bypass in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an logged in attacker to change other users' email addre

    YüksekCVSS 8,8İstismar yokEPSS %1

    revive-adserver · revive adserver20 Kas 2025

  • CVE-2016-9456
    35İzleyin

    Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).

    YüksekCVSS 8,8İstismar yokEPSS %1

    revive-adserver · revive adserver27 Mar 2017

  • CVE-2021-22889
    33İzleyin

    Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (and possibly ot

    OrtaCVSS 6,1İstismar yokEPSS %31

    revive-adserver · revive adserver25 Mar 2021

  • CVE-2019-5440
    32İzleyin

    Use of cryptographically weak PRNG in the password recovery token generation of Revive Adserver < v4.2.1 causes a potential authentication b

    YüksekCVSS 8,1İstismar yokEPSS %2

    revive-adserver · revive adserver28 May 2019

  • CVE-2015-7369
    31İzleyin

    The default Flash cross-domain policy (crossdomain.xml) in Revive Adserver before 3.2.2 does not restrict access cross domain access, which

    YüksekCVSS 7,5İstismar yokEPSS %3

    revive-adserver · revive adserver14 Eki 2015

  • CVE-2015-7372
    31İzleyin

    Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbi

    YüksekCVSS 7,5İstismar yokEPSS %3

    revive-adserver · revive adserver14 Eki 2015

  • CVE-2015-7367
    31İzleyin

    Revive Adserver before 3.2.2 allows remote attackers to perform unspecified actions by leveraging an unexpired session after the user has be

    YüksekCVSS 7,5İstismar yokEPSS %3

    revive-adserver · revive adserver14 Eki 2015

  • CVE-2013-7149
    31İzleyin

    SQL injection vulnerability in www/delivery/axmlrpc.php (aka the XML-RPC delivery invocation script) in Revive Adserver before 3.0.2, and Op

    YüksekCVSS 7,5İstismar yokEPSS %2

    openx · openx28 Ara 2013

  • CVE-2021-22874
    29İzleyin

    Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` parameter.

    OrtaCVSS 6,1İstismar yokEPSS %18

    revive-adserver · revive adserver28 Oca 2021

  • CVE-2021-22875
    29İzleyin

    Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.

    OrtaCVSS 6,1İstismar yokEPSS %18

    revive-adserver · revive adserver28 Oca 2021

  • CVE-2021-22888
    29İzleyin

    Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones.php.

    OrtaCVSS 6,1İstismar yokEPSS %16

    revive-adserver · revive adserver25 Mar 2021

  • CVE-2021-22948
    29İzleyin

    Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() PHP function.

    YüksekCVSS 7,1İstismar yokEPSS %3

    revive-adserver · revive adserver23 Eyl 2021

  • CVE-2013-5954
    28İzleyin

    Multiple cross-site request forgery (CSRF) vulnerabilities in OpenX 2.8.11 and earlier allow remote attackers to hijack the authentication o

    OrtaCVSS 6,8Kavram kanıtıEPSS %3

    openx · openx25 Nis 2014

  • CVE-2015-7364
    27İzleyin

    The HTML_Quickform library, as used in Revive Adserver before 3.2.2, allows remote attackers to bypass the CSRF protection mechanism via an

    OrtaCVSS 6,8İstismar yokEPSS %1

    revive-adserver · revive adserver14 Eki 2015

  • CVE-2015-7366
    27İzleyin

    Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authenticati

    OrtaCVSS 6,8İstismar yokEPSS %1

    revive-adserver · revive adserver14 Eki 2015