CVE-2021-22873
Revive Adserver قبل الإصدار 5.1.0 معرّض لعمليات إعادة التوجيه المفتوحة عبر معاملات dest و/أو oadest و/أو ct0 في سكربتات التسليم lg.php و ck.php. كانت عمليات...
- تم النشر
- 21/01/2021
- محدث
- 03/08/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Revive Adserver قبل الإصدار 5.1.0 معرّض لعمليات إعادة التوجيه المفتوحة عبر معاملات `dest` و/أو `oadest` و/أو `ct0` في سكربتات التسليم lg.php و ck.php. كانت عمليات إعادة التوجيه المفتوحة هذه متاحة سابقًا بشكل مقصود للسماح لخوادم الإعلانات التابعة لجهات خارجية بتتبع هذه المقاييس عند تسليم الإعلانات. ومع ذلك، لم يعد تتبع النقرات عبر إعادة التوجيه من جهات خارجية خيارًا قابلاً للتطبيق، مما أدى إلى إزالة وظيفة إعادة التوجيه المفتوح هذه وإعادة تصنيفها على أنها ثغرة أمنية.
المصادر
1استغلال PoC لـ CVE-2021-22873 - ثغرة إعادة التوجيه المفتوحة في Revive Adserver.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.