revive-adserver kayıtları
revive-adserver üreticisine ait 66 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %1,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')32
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-284 Improper Access Control5
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-384 Session Fixation2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
66 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
45Planlayın | CVE-2020-8143İstismar yok | An Open Redirect vulnerability was discovered in Revive Adserver version < 5.0.5 and reported by HackerOne user hoangn144.revive-adserver · revive adserver · CWE-601 | Orta6,1 | — | %70,4 | 3 Nis 2020 |
45Planlayın | CVE-2021-22873Kavram kanıtı | Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php delirevive-adserver · revive adserver · CWE-601 | Orta6,1 | — | %69,6 | 26 Oca 2021 |
40Planlayın | CVE-2017-5830İstismar yok | Revive Adserver before 4.0.1 allows remote attackers to execute arbitrary code via serialized data in the cookies related to the delivery screvive-adserver · revive adserver · CWE-502 | Kritik9,8 | — | %3,3 | 3 Mar 2017 |
40Planlayın | CVE-2016-9125İstismar yok | Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, byrevive-adserver · revive adserver · CWE-384 | Kritik9,8 | — | %2,7 | 27 Mar 2017 |
40Planlayın | CVE-2016-9124İstismar yok | Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts.revive-adserver · revive adserver · CWE-307 | Kritik9,8 | — | %2,2 | 27 Mar 2017 |
37İzleyin | CVE-2016-9470İstismar yok | Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download.revive-adserver · revive adserver · CWE-79 | Kritik9,0 | — | %2,1 | 27 Mar 2017 |
36İzleyin | CVE-2026-50741İstismar yok | Bypass to the fix for CVE-2026-34916.revive-adserver · revive adserver · CWE-94 | Yüksek8,8 | — | %4,9 | 25 Haz 2026 |
35İzleyin | CVE-2025-52664İstismar yok | SQL injection in Revive Adserver 6.0.0 causes potential disruption or information access when specifically crafted payloads are sent by loggrevive-adserver · revive adserver · CWE-89 | Yüksek8,8 | — | %0,9 | 30 Eki 2025 |
35İzleyin | CVE-2016-9455İstismar yok | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | Yüksek8,8 | — | %0,8 | 27 Mar 2017 |
35İzleyin | CVE-2016-9127İstismar yok | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | Yüksek8,8 | — | %0,8 | 27 Mar 2017 |
35İzleyin | CVE-2025-48986İstismar yok | Authorization bypass in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an logged in attacker to change other users' email addrerevive-adserver · revive adserver · CWE-284 | Yüksek8,8 | — | %0,6 | 20 Kas 2025 |
35İzleyin | CVE-2016-9456İstismar yok | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | Yüksek8,8 | — | %0,5 | 27 Mar 2017 |
33İzleyin | CVE-2021-22889İstismar yok | Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (and possibly otrevive-adserver · revive adserver · CWE-79 | Orta6,1 | — | %30,5 | 25 Mar 2021 |
32İzleyin | CVE-2019-5440İstismar yok | Use of cryptographically weak PRNG in the password recovery token generation of Revive Adserver < v4.2.1 causes a potential authentication brevive-adserver · revive adserver · CWE-338 | Yüksek8,1 | — | %1,6 | 28 May 2019 |
31İzleyin | CVE-2015-7369İstismar yok | The default Flash cross-domain policy (crossdomain.xml) in Revive Adserver before 3.2.2 does not restrict access cross domain access, which revive-adserver · revive adserver · CWE-284 | Yüksek7,5 | — | %3,3 | 14 Eki 2015 |
31İzleyin | CVE-2015-7372İstismar yok | Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbirevive-adserver · revive adserver · CWE-22 | Yüksek7,5 | — | %3,1 | 14 Eki 2015 |
31İzleyin | CVE-2015-7367İstismar yok | Revive Adserver before 3.2.2 allows remote attackers to perform unspecified actions by leveraging an unexpired session after the user has berevive-adserver · revive adserver · CWE-284 | Yüksek7,5 | — | %2,5 | 14 Eki 2015 |
31İzleyin | CVE-2013-7149İstismar yok | SQL injection vulnerability in www/delivery/axmlrpc.php (aka the XML-RPC delivery invocation script) in Revive Adserver before 3.0.2, and Opopenx · openx · CWE-89 | Yüksek7,5 | — | %2,0 | 28 Ara 2013 |
29İzleyin | CVE-2021-22874İstismar yok | Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` parameter.revive-adserver · revive adserver · CWE-79 | Orta6,1 | — | %18,2 | 28 Oca 2021 |
29İzleyin | CVE-2021-22875İstismar yok | Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.revive-adserver · revive adserver · CWE-79 | Orta6,1 | — | %18,2 | 28 Oca 2021 |
29İzleyin | CVE-2021-22888İstismar yok | Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones.php.revive-adserver · revive adserver · CWE-79 | Orta6,1 | — | %16,3 | 25 Mar 2021 |
29İzleyin | CVE-2021-22948İstismar yok | Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() PHP function.revive-adserver · revive adserver · CWE-79 | Yüksek7,1 | — | %2,7 | 23 Eyl 2021 |
28İzleyin | CVE-2013-5954Kavram kanıtı | Multiple cross-site request forgery (CSRF) vulnerabilities in OpenX 2.8.11 and earlier allow remote attackers to hijack the authentication oopenx · openx · CWE-352 | Orta6,8 | — | %3,1 | 25 Nis 2014 |
27İzleyin | CVE-2015-7364İstismar yok | The HTML_Quickform library, as used in Revive Adserver before 3.2.2, allows remote attackers to bypass the CSRF protection mechanism via an revive-adserver · revive adserver · CWE-352 | Orta6,8 | — | %1,1 | 14 Eki 2015 |
27İzleyin | CVE-2015-7366İstismar yok | Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authenticatirevive-adserver · revive adserver · CWE-352 | Orta6,8 | — | %1,1 | 14 Eki 2015 |
- CVE-2020-814345Planlayın
An Open Redirect vulnerability was discovered in Revive Adserver version < 5.0.5 and reported by HackerOne user hoangn144.
OrtaCVSS 6,1İstismar yokEPSS %70revive-adserver · revive adserver3 Nis 2020
- CVE-2021-2287345Planlayın
Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php deli
OrtaCVSS 6,1Kavram kanıtıEPSS %70revive-adserver · revive adserver26 Oca 2021
- CVE-2017-583040Planlayın
Revive Adserver before 4.0.1 allows remote attackers to execute arbitrary code via serialized data in the cookies related to the delivery sc
KritikCVSS 9,8İstismar yokEPSS %3revive-adserver · revive adserver3 Mar 2017
- CVE-2016-912540Planlayın
Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, by
KritikCVSS 9,8İstismar yokEPSS %3revive-adserver · revive adserver27 Mar 2017
- CVE-2016-912440Planlayın
Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts.
KritikCVSS 9,8İstismar yokEPSS %2revive-adserver · revive adserver27 Mar 2017
- CVE-2016-947037İzleyin
Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download.
KritikCVSS 9,0İstismar yokEPSS %2revive-adserver · revive adserver27 Mar 2017
- CVE-2026-5074136İzleyin
Bypass to the fix for CVE-2026-34916.
YüksekCVSS 8,8İstismar yokEPSS %5revive-adserver · revive adserver25 Haz 2026
- CVE-2025-5266435İzleyin
SQL injection in Revive Adserver 6.0.0 causes potential disruption or information access when specifically crafted payloads are sent by logg
YüksekCVSS 8,8İstismar yokEPSS %1revive-adserver · revive adserver30 Eki 2025
- CVE-2016-945535İzleyin
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
YüksekCVSS 8,8İstismar yokEPSS %1revive-adserver · revive adserver27 Mar 2017
- CVE-2016-912735İzleyin
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
YüksekCVSS 8,8İstismar yokEPSS %1revive-adserver · revive adserver27 Mar 2017
- CVE-2025-4898635İzleyin
Authorization bypass in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an logged in attacker to change other users' email addre
YüksekCVSS 8,8İstismar yokEPSS %1revive-adserver · revive adserver20 Kas 2025
- CVE-2016-945635İzleyin
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
YüksekCVSS 8,8İstismar yokEPSS %1revive-adserver · revive adserver27 Mar 2017
- CVE-2021-2288933İzleyin
Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (and possibly ot
OrtaCVSS 6,1İstismar yokEPSS %31revive-adserver · revive adserver25 Mar 2021
- CVE-2019-544032İzleyin
Use of cryptographically weak PRNG in the password recovery token generation of Revive Adserver < v4.2.1 causes a potential authentication b
YüksekCVSS 8,1İstismar yokEPSS %2revive-adserver · revive adserver28 May 2019
- CVE-2015-736931İzleyin
The default Flash cross-domain policy (crossdomain.xml) in Revive Adserver before 3.2.2 does not restrict access cross domain access, which
YüksekCVSS 7,5İstismar yokEPSS %3revive-adserver · revive adserver14 Eki 2015
- CVE-2015-737231İzleyin
Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbi
YüksekCVSS 7,5İstismar yokEPSS %3revive-adserver · revive adserver14 Eki 2015
- CVE-2015-736731İzleyin
Revive Adserver before 3.2.2 allows remote attackers to perform unspecified actions by leveraging an unexpired session after the user has be
YüksekCVSS 7,5İstismar yokEPSS %3revive-adserver · revive adserver14 Eki 2015
- CVE-2013-714931İzleyin
SQL injection vulnerability in www/delivery/axmlrpc.php (aka the XML-RPC delivery invocation script) in Revive Adserver before 3.0.2, and Op
YüksekCVSS 7,5İstismar yokEPSS %2openx · openx28 Ara 2013
- CVE-2021-2287429İzleyin
Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` parameter.
OrtaCVSS 6,1İstismar yokEPSS %18revive-adserver · revive adserver28 Oca 2021
- CVE-2021-2287529İzleyin
Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.
OrtaCVSS 6,1İstismar yokEPSS %18revive-adserver · revive adserver28 Oca 2021
- CVE-2021-2288829İzleyin
Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones.php.
OrtaCVSS 6,1İstismar yokEPSS %16revive-adserver · revive adserver25 Mar 2021
- CVE-2021-2294829İzleyin
Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() PHP function.
YüksekCVSS 7,1İstismar yokEPSS %3revive-adserver · revive adserver23 Eyl 2021
- CVE-2013-595428İzleyin
Multiple cross-site request forgery (CSRF) vulnerabilities in OpenX 2.8.11 and earlier allow remote attackers to hijack the authentication o
OrtaCVSS 6,8Kavram kanıtıEPSS %3openx · openx25 Nis 2014
- CVE-2015-736427İzleyin
The HTML_Quickform library, as used in Revive Adserver before 3.2.2, allows remote attackers to bypass the CSRF protection mechanism via an
OrtaCVSS 6,8İstismar yokEPSS %1revive-adserver · revive adserver14 Eki 2015
- CVE-2015-736627İzleyin
Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authenticati
OrtaCVSS 6,8İstismar yokEPSS %1revive-adserver · revive adserver14 Eki 2015