CVE-2021-22873
Revive Adserver 5.1.0 से पहले का संस्करण lg.php और ck.php डिलीवरी स्क्रिप्ट के dest, oadest, और/या ct0 पैरामीटर के माध्यम से ओपन रीडायरेक्ट के प्रति संवेदनशील है। ऐसे ओपन रीडायरेक्ट पहले डिज़ाइन द्वारा उपलब्ध थे...
- प्रकाशित
- 21 जन॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Revive Adserver 5.1.0 से पहले का संस्करण lg.php और ck.php डिलीवरी स्क्रिप्ट के `dest`, `oadest`, और/या `ct0` पैरामीटर के माध्यम से ओपन रीडायरेक्ट के प्रति संवेदनशील है। ऐसे ओपन रीडायरेक्ट पहले डिज़ाइन द्वारा उपलब्ध थे ताकि तृतीय-पक्ष विज्ञापन सर्वर विज्ञापन वितरित करते समय ऐसे मेट्रिक्स को ट्रैक कर सकें। हालाँकि, रीडायरेक्ट के माध्यम से तृतीय-पक्ष क्लिक ट्रैकिंग अब एक व्यवहार्य विकल्प नहीं है, जिसके परिणामस्वरूप ऐसी ओपन रीडायरेक्ट कार्यक्षमता को हटा दिया गया और इसे एक भेद्यता के रूप में पुनर्वर्गीकृत किया गया।
स्रोत
1CVE-2021-22873 के लिए एक PoC एक्सप्लॉइट - Revive Adserver ओपन रिडायरेक्ट कमजोरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।