| タイトル | Revive Adserver における特殊要素のサニタイジングに関する脆弱性 |
|---|---|
| 概要 | Revive Adserver には、特殊要素のサニタイジングに関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、および情報を改ざんされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年9月28日0:00 |
| 登録日 | 2017年4月24日16:44 |
| 最終更新日 | 2017年4月24日16:44 |
| CVSS3.0 : 低 | |
| スコア | 3.1 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:N |
| CVSS2.0 : 注意 | |
| スコア | 2.1 |
|---|---|
| ベクター | AV:N/AC:H/Au:S/C:N/I:P/A:N |
| Revive Adserver |
| Revive Adserver 3.2.5 未満 |
| Revive Adserver 4.0.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年04月24日] 掲載 |
2018年2月17日10:37 |
| 概要 | Revive Adserver before 3.2.5 and 4.0.0 suffers from Special Element Injection. Usernames weren't properly sanitised when creating users on a Revive Adserver instance. Especially, control characters were not filtered, allowing apparently identical usernames to co-exist in the system, due to the fact that such characters are normally ignored when an HTML page is displayed in a browser. The issue could have therefore been exploited for user spoofing, although elevated privileges are required to create users within Revive Adserver. |
|---|---|
| 公表日 | 2017年3月28日11:59 |
| 登録日 | 2021年1月26日14:20 |
| 最終更新日 | 2024年11月21日12:01 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:* | 3.2.4 | ||||
| cpe:2.3:a:revive-adserver:revive_adserver:4.0.0:*:*:*:*:*:*:* | |||||