Описание
Improper neutralisation of format characters in the settings of Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an administrator user to disable the admin user console due to a fatal PHP error.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.5.2 (включая)Версия от 6.0.0 (включая) до 6.0.1 (включая)
Одно из
cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:*
cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00095
Низкий
2.7 Low
CVSS3
Дефекты
CWE-134
Связанные уязвимости
CVSS3: 2.7
github
3 месяца назад
Improper neutralisation of format characters in the settings of Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an administrator user to disable the admin user console due to a fatal PHP error.
EPSS
Процентиль: 27%
0.00095
Низкий
2.7 Low
CVSS3
Дефекты
CWE-134