漏洞标题
N/A
漏洞描述信息
在3.2.3之前,Revive Adserver遭受了跨站点请求伪造(CSRF)攻击。Revive Adserver团队对管理员界面脚本进行了安全审计,以确定并修复其他潜在的CSRF漏洞。修复了超过20个此类问题。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF). The Revive Adserver team conducted a security audit of the admin interface scripts in order to identify and fix other potential CSRF vulnerabilities. Over 20+ such issues were fixed.
CVSS信息
N/A
漏洞类别
跨站请求伪造(CSRF)
漏洞标题
Revive Adserver 跨站请求伪造漏洞
漏洞描述信息
Revive Adserver是Revive Adserver团队的一套开源的广告管理系统。该系统提供广告投放、广告位管理、数据统计等功能。 Revive Adserver 3.2.3之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
CVSS信息
N/A
漏洞类别
跨站请求伪造