CVE-2019-5434
72Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 57%
da publicação à arma211 dias
Publicada no NVD6 de mai.
1ª PoC+211d
VulnCheck+2499d
probabilidade de exploração
57%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
An attacker could send a specifically crafted payload to the XML-RPC invocation script and trigger the unserialize() call on the "what" parameter in the "openads.spc" RPC method. Such vulnerability could be used to perform various types of attacks, e.g. exploit serialize-related PHP vulnerabilities or PHP object injection. It is possible, although unconfirmed, that the vulnerability has been used by some attackers in order to gain access to some Revive Adserver instances and deliver malware through them to third party websites. This vulnerability was addressed in version 4.2.0.
Produtos afetados
n/a · Revive AdserverPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/47739não verificadocve_referencepacketstormsecurity.com/files/155559/Revive-Adserver-4.2-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.