Revive Adserver是Revive Adserver团队的一套开源的广告管理系统。该系统提供广告投放、广告位管理、数据统计等功能。 Revive Adserver 3.0.4及之前版本中存在跨站请求伪造漏洞,该漏洞源于多个脚本(agency-delete.php、tracker-delete.php、userlog-delete.php、admin-user-unlink.php、advertiser-user-unlink.php和affiliate-user-unlink.php)没有充分过滤请求。远程攻击者可利用该漏洞删除数据或解除账户链接。
Revive Adserver是Revive Adserver团队的一套开源的广告管理系统。该系统提供广告投放、广告位管理、数据统计等功能。 Revive Adserver 3.0.4及之前版本中存在跨站请求伪造漏洞,该漏洞源于多个脚本(agency-delete.php、tracker-delete.php、userlog-delete.php、admin-user-unlink.php、advertiser-user-unlink.php和affiliate-user-unlink.php)没有充分过滤请求。远程攻击者可利用该漏洞删除数据或解除账户链接。