Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Revive Adserver (CVE-2016-9471)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2017
Última modificación:
20/04/2025

Descripción

Revive Adserver en versiones anteriores a 3.2.5 y 4.0.0 sufre de inyección de elemento especial. Los nombres de usuario no se desinfectaron correctamente al crear usuarios en una instancia de Revive Adserver. Especialmente, los caracteres de control no fueron filtrados, permitiendo que los nombres de usuario aparentemente idénticos coexistan en el sistema, debido al hecho de que tales caracteres normalmente se ignoran cuando una página HTML se muestra en un navegador. El problema podría por lo tanto haber sido explotado para la falsificación de usuarios, aunque se requieren privilegios elevados para crear usuarios dentro de Revive Adserver.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:* 3.2.4 (incluyendo)
cpe:2.3:a:revive-adserver:revive_adserver:4.0.0:*:*:*:*:*:*:*