CVE-2021-22873
Revive Adserver precedente alla versione 5.1.0 è vulnerabile a reindirizzamenti aperti tramite i parametri dest, oadest e/o ct0 degli script di consegna...
- Pubblicato
- 21 gen 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- hackerone
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Revive Adserver precedente alla versione 5.1.0 è vulnerabile a reindirizzamenti aperti tramite i parametri `dest`, `oadest` e/o `ct0` degli script di consegna lg.php e ck.php. Tali reindirizzamenti aperti erano stati in precedenza disponibili per progettazione per consentire a server pubblicitari di terze parti di tracciare tali metriche durante la consegna degli annunci. Tuttavia, il tracciamento dei clic di terze parti tramite reindirizzamenti non è più un'opzione praticabile, portando alla rimozione di tale funzionalità di reindirizzamento aperto e alla sua riclassificazione come vulnerabilità.
Fonti
1Un exploit PoC per CVE-2021-22873 - Vulnerabilità di Reindirizzamento Aperto in Revive Adserver.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.