CVE-2025-55123: fallo de gravedad baja en Revive Adserver
Publicada el
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 3.5epss 0.4%
probabilidad de explotación
0.4%top 63% de las CVE
explotación observada
noninguna fuente lo reporta
Improper neutralization of input in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes manager accounts to be able to craft XSS attacks to their own advertiser users.
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Productos afectados
Revive · Revive AdserverCVEs relacionadas — Revive Adserver
En el mismo producto, de las más peligrosas a las menos.
Referencias
https://hackerone.com/reports/3404968