Revive Adserver 跨站请求伪造漏洞 CVE-2014-9407 CNNVD-201412-446

6.8 AV AC AU C I A
发布: 2014-12-19
修订: 2014-12-19

Revive Adserver是Revive Adserver团队的一套开源的广告管理系统。该系统提供广告投放、广告位管理、数据统计等功能。 Revive Adserver 3.0.4及之前版本中存在跨站请求伪造漏洞,该漏洞源于多个脚本(agency-delete.php、tracker-delete.php、userlog-delete.php、admin-user-unlink.php、advertiser-user-unlink.php和affiliate-user-unlink.php)没有充分过滤请求。远程攻击者可利用该漏洞删除数据或解除账户链接。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息