当前位置: 首页 > news >正文

Revive Adserver afr.php 反射型XSS漏洞技术分析

Revive Adserver afr.php 反射型XSS漏洞分析

摘要

安全公告:REVIVE-SA-2026-001

HackerOne 社区成员 Huynh Pham Thanh Luc (nigh7c0r3) 报告了 Revive Adserver 的 afr.php 投放脚本中存在一个反射型 XSS 漏洞。攻击者可以构造一个特定的 URL,该 URL 在参数中包含 HTML 载荷。如果登录的管理员访问此 URL,该 HTML 将被发送到浏览器,并执行恶意脚本。

技术细节

发送到afr.php脚本的目标 GET 参数在输出时未经适当的清理(sanitisation),允许攻击者构造特定的 URL 并在 HTML、JS 和/或 CSS 上下文中输出载荷。

成功利用此漏洞需要攻击者诱骗已登录用户访问构造好的 URL。攻击者所能造成的危害取决于多种因素,例如配置文件是否被锁定,以及管理域是否与投放域不同。

漏洞披露时间线

  • nigh7c0r3向 Revive Adserver 提交了一份报告。2025年12月16日,晚上10:10 UTC
  • nigh7c0r3发布评论。更新于2025年12月16日,晚上10:19 UTC
  • mbeccatiRevive Adserver 工作人员将状态更改为"需要更多信息"。2025年12月17日,早上7:51 UTC
  • nigh7c0r3将状态更改为"新建"。2025年12月17日,早上7:58 UTC
  • mbeccatiRevive Adserver 工作人员关闭了报告并将状态更改为"仅供参考"。2025年12月17日,早上8:04 UTC
  • nigh7c0r3发布评论。2025年12月17日,早上8:15 UTC
  • mbeccatiRevive Adserver 工作人员发布评论。2025年12月17日,早上8:17 UTC
  • nigh7c0r3发布评论。2025年12月17日,早上8:31 UTC
  • nigh7c0r3发布评论。2025年12月17日,早上8:32 UTC
  • mbeccatiRevive Adserver 工作人员发布评论。2025年12月17日,早上8:39 UTC
  • mbeccatiRevive Adserver 工作人员发布评论。更新于2025年12月18日,早上9:26 UTC
  • nigh7c0r3发布评论。2025年12月18日,早上10:12 UTC
  • mbeccatiRevive Adserver 工作人员发布评论。10 天前
  • nigh7c0r3发布评论。9 天前
  • mbeccatiRevive Adserver 工作人员更改了报告标题。6 天前
  • mbeccatiRevive Adserver 工作人员将严重性更新为 中危 (6.1)。6 天前
  • mbeccatiRevive Adserver 工作人员更改了报告标题。6 天前
  • mbeccatiRevive Adserver 工作人员重新打开了此报告。6 天前
  • mbeccatiRevive Adserver 工作人员更改了弱点类型。6 天前
  • mbeccatiRevive Adserver 工作人员将 CVE 引用更新为 CVE-2026-21664。6 天前
  • mbeccatiRevive Adserver 工作人员关闭了报告并将状态更改为"已解决"。6 天前
  • nigh7c0r3发布评论。5 天前
  • mbeccatiRevive Adserver 工作人员请求公开此报告。5 天前
  • mbeccatiRevive Adserver 工作人员公开了此报告。5 天前

漏洞信息

  • 报告时间: 2025年12月16日,晚上10:10 UTC
  • 报告者: nigh7c0r3
  • 报告对象: Revive Adserver
  • 报告 ID: #3468169
  • 状态: 已解决
  • 严重性: 中危 (6.1)
  • 披露时间: 2026年1月14日,早上10:50 UTC
  • 弱点类型: 反射型跨站脚本 (XSS)
  • CVE ID: CVE-2026-21664
  • 奖金: 无
  • 账户信息: 无FINISHED
    biOK/hzhVF2yKaGc5mK8oXIEkdw1U0SUEAjO/010PZockmSCtUOVjZ1yW07be2r5
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
http://www.jsqmd.com/news/404551/

相关文章:

  • Git-RSCLIP模型蒸馏:轻量化部署到嵌入式设备
  • Magma模型性能优化:提升多模态任务效率的3个技巧
  • MySQL元数据管理:构建Qwen3-ForcedAligner-0.6B字幕数据库
  • SDXL超简单玩法:MusePublic Art Studio保姆级教程
  • 科研必备:AgentCPM离线研报生成工具详解
  • 2026年评价高的非标流水线/家电流水线厂家选购参考建议 - 行业平台推荐
  • 智慧养殖新方案:YOLO12 WebUI实现牲畜健康监测
  • 从“问卷迷雾”到“AI灯塔”:书匠策AI如何重构教育科研问卷设计新范式
  • 从“问卷迷雾”到“AI灯塔”:书匠策AI如何重构教育科研问卷设计的黄金法则
  • 2026年知名的抽屉阻尼骑马抽/金属阻尼骑马抽口碑排行实力厂家口碑参考 - 行业平台推荐
  • 2026年评价高的快速门公司推荐:挡烟垂臂、柔性门、水晶卷帘门、滑升门、滚筒硬质快速门、通花门、钢制平开门、钢制抗风卷帘门选择指南 - 优质品牌商家
  • 从“问卷迷宫”到“AI灯塔”:书匠策AI如何重塑教育科研问卷设计新范式
  • 浦语灵笔2.5-7B效果展示:快递面单图→关键字段→物流状态结构化提取
  • 2026年除甲醛公司权威推荐:重庆除甲醛、办公室除甲醛、四川甲醛检测、四川甲醛治理、四川除甲醛、学校除甲醛、室内甲醛净化选择指南 - 优质品牌商家
  • 喜讯传来:奋飞咨询助力企业Ecovadis银牌认证再添新成员 - 奋飞咨询ecovadis
  • 从“问卷迷雾”到“AI灯塔”:书匠策AI如何重构教育科研问卷设计新宇宙
  • 2026年知名的新能源修剪机/修剪机制造厂家实力参考哪家专业 - 行业平台推荐
  • 2026年口碑好的高频振动台/液压振动台哪家靠谱可靠供应商参考 - 行业平台推荐
  • Cogito-3B保姆级教程:128k长文本处理+多语言支持实战
  • 无需显卡焦虑:BEYOND REALITY Z-Image低显存高清生成方案
  • 2026年热门的主被动隔振/主被动隔振系统选哪家高口碑品牌参考 - 行业平台推荐
  • AgentCPM研报生成器:学术研究的智能助手
  • Z-Image-Turbo影视应用:分镜脚本可视化生成
  • RexUniNLU快速上手:企业文档信息抽取实战
  • tao-8k Embedding模型教学资源:高校AI课程中8K长文本语义理解实验设计
  • OFA模型部署避坑指南:常见问题与解决方案
  • 超级千问语音设计世界:AI配音的创意玩法
  • Hunyuan-MT 7B在客服系统中的应用:智能多语言问答机器人
  • Chandra与卷积神经网络结合:医疗影像分析系统效果展示
  • PP-DocLayoutV3环境部署:PaddleOCR-VL-1.5核心组件安装与依赖适配