← voltar
CVE-2021-22873exploração observadaCWE-601

CVE-2021-22873

72Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 70%
da publicação à arma912 dias
Publicada no NVD21 de jan.
1ª PoC+912d
VulnCheck+1399d
probabilidade de exploração
70%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php delivery scripts. Such open redirects had previously been available by design to allow third party ad servers to track such metrics when delivering ads. However, third party click tracking via redirects is not a viable option anymore, leading to such open redirect functionality being removed and reclassified as a vulnerability.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.