漏洞信息详情
revive-adserver 加密问题漏洞
漏洞简介
revive-adserver是一个开源 广告服务器,根据GNU 通用公共许可证获得许可。
revive-adserver存在加密问题漏洞,该漏洞源于revive-adserver生成会话 ID 的漏洞,基于密码不安全的 uniqid() PHP 函数。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.revive-adserver.com/security/revive-sa-2021-005/
参考网址
来源:MISC
链接:https://www.revive-adserver.com/security/revive-sa-2021-005/
来源:MISC
链接:https://hackerone.com/reports/1187820
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22948
受影响实体
暂无
补丁
- revive-adserver 加密问题漏洞的修复措施<!--2021-9-23-->
还没有评论,来说两句吧...