PT-2015-7527 · Revive Adserver+1 · Revive Adserver+1

Abdullah Hussam Gazi

·

Publicado

2015-10-14

·

Atualizado

2018-10-09

·

CVE-2015-7364

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Revive Adserver versions prior to 3.2.2
Description The issue allows remote attackers to bypass the CSRF protection mechanism via an empty token. This is related to the HTML Quickform library used in Revive Adserver.
Recommendations For versions prior to 3.2.2, update to version 3.2.2 or later to resolve the issue.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-7364

Produtos afetados

Html Quickform
Revive Adserver