Vulnerabilidad en Revive Adserver (CVE-2016-9471)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2017
Última modificación:
20/04/2025
Descripción
Revive Adserver en versiones anteriores a 3.2.5 y 4.0.0 sufre de inyección de elemento especial. Los nombres de usuario no se desinfectaron correctamente al crear usuarios en una instancia de Revive Adserver. Especialmente, los caracteres de control no fueron filtrados, permitiendo que los nombres de usuario aparentemente idénticos coexistan en el sistema, debido al hecho de que tales caracteres normalmente se ignoran cuando una página HTML se muestra en un navegador. El problema podría por lo tanto haber sido explotado para la falsificación de usuarios, aunque se requieren privilegios elevados para crear usuarios dentro de Revive Adserver.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:* | 3.2.4 (incluyendo) | |
cpe:2.3:a:revive-adserver:revive_adserver:4.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/revive-adserver/revive-adserver/commit/05b1eceb
- https://hackerone.com/reports/128181
- https://www.revive-adserver.com/security/revive-sa-2016-002/
- https://github.com/revive-adserver/revive-adserver/commit/05b1eceb
- https://hackerone.com/reports/128181
- https://www.revive-adserver.com/security/revive-sa-2016-002/