revive adserver是revive团队开源的一个广告服务器软件。 revive adserver 6.0.7及之前版本存在跨站脚本漏洞,该漏洞源于对stats-video.php脚本中用户输入清理缺失,且URL构建方式未遵循最佳实践,Smarty自定义辅助函数url的输出未正确编码或清理,导致用户提供的输入未经转义被反射。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-50739 | revive adserver 权限许可和访问控制问题漏洞 | |
| CVE-2026-50742 | revive adserver 跨站脚本漏洞 | |
| CVE-2026-50744 | revive adserver 权限许可和访问控制问题漏洞 | |
| CVE-2026-50741 | revive adserver 代码注入漏洞 | |
| CVE-2026-50740 | revive adserver 跨站脚本漏洞 |
No comments yet