Unknown · Revive Adserver · CVE-2021-22889
**Nome do software vulnerável e versões afetadas**
Versões do Revive Adserver anteriores à 5.2.0
**Descrição**
O problema está relacionado a uma vulnerabilidade XSS refletida, causada pelo fato de as aspas simples não serem escapadas no parâmetro `statsBreakdown` do arquivo stats.php e, possivelmente, em outros scripts. Um invasor poderia induzir um usuário a clicar em uma URL especialmente criada e pressionar uma determinada combinação de teclas para executar código JavaScript injetado.
**Recomendações**
Para versões anteriores à 5.2.0, atualize para a versão 5.2.0 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao script stats.php e evitar o uso do parâmetro `statsBreakdown` até que um patch seja aplicado.