la vulnérabilité An Open redirigée a été découverte dans la version Revive Adserver <5.0.5 et rapporté par HackerOne utilisateur hoangn144. Un attaquant distant pourrait tromper les utilisateurs connectés pour ouvrir un lien spécialement conçu et ont les redirigés vers une protection destination.Procédé CSRF du & # 8220; / www / admin / * – modify.php & # 8221; pourrait être sautée si aucun paramètre significatif a été envoyé. Aucune action n’a été effectuée, mais l’utilisateur est toujours redirigé vers la page cible, spécifiée par le & # 8220; ReturnURL & # 8221; paramètre GET.
https://hackerone.com/reports/794144
https://www.revive-adserver.com/security/revive-sa-2020-002/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8143