Revive Adserver存储型XSS漏洞技术分析

news/2025/11/28 22:23:00/文章来源:https://www.cnblogs.com/qife122/p/19284314

Revive Adserver存储型XSS漏洞技术分析

漏洞概述

  • 漏洞类型:存储型跨站脚本攻击(Stored XSS)
  • 影响文件:inventory-retrieve.php 和 campaign-edit.php
  • CVE编号:CVE-2025-52667
  • 严重等级:低(3.5)

漏洞复现步骤

步骤1:注入恶意载荷

  1. 访问 Inventory → Campaign
  2. 在"名称"字段中输入XSS载荷:><img src=x onerror=alert(document.domain)>

步骤2:触发漏洞

访问以下URL触发XSS攻击:

http://localhost/ddf/revive-adserver-6.0.1/www/admin/inventory-retrieve.php?clientid=1

步骤3:验证漏洞

页面将执行JavaScript代码,弹出包含document.domain的警告框。

技术原理分析

根本原因

inventory-retrieve.php脚本输出JSON数据时,未正确设置Content-type头部,导致浏览器将输出解析为HTML而非JSON,从而执行其中包含的任何脚本代码。

漏洞条件

  • 需要有效账户来存储恶意载荷
  • 需要用户交互来执行载荷
  • 影响inventory-retrieve.php和campaign-edit.php两个端点

修复方案

开发团队提供了补丁文件h1-3399809.patch(F4933981),主要修复内容包括:

  1. 正确设置Content-type头部:确保JSON输出使用正确的Content-type
  2. 输入验证和输出编码:对用户输入进行严格验证和适当的输出编码

时间线

  • 2025年10月25日:漏洞初次提交
  • 2025年10月26日:漏洞确认并标记为"已分类"
  • 2025年10月28日:报告状态更新为"已解决"
  • 2025年11月4日:分配CVE-2025-52667编号
  • 2025年11月19日:报告公开披露

影响评估

该漏洞被评定为低风险,主要原因:

  • 需要攻击者拥有有效账户权限
  • 需要用户交互才能触发
  • 影响范围相对有限

开发团队计划在安全版本中修复此漏洞,同时为用户提供升级窗口期,防止漏洞利用代码在野外广泛传播。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/980143.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025年终总结

多好的35岁,人生黄金期,全盛时期。 2024年年终总结写道:“2024年是个好年份。今年过得真好,有滋有味。果真人生至味是清欢。2024年第一次享受平静,第一次没有大的目标、计划、挑战。只是静心生活,学习,做事。20…

局域网---局域网传输文件及共享桌面

我想要在局域网内进行文件传输以及共享桌面,可以使用文件快传:https://transfer.52python.cn/软件界面:该软件可以联网使用,可以本地部署使用:打完收工!

P2709 【模板】莫队 / 小B的询问

题目描述 小 B 有一个长为 \(n\) 的整数序列 \(a\),值域为 \([1,k]\)。 他一共有 \(m\) 个询问,每个询问给定一个区间 \([l,r]\),求: \[\sum\limits_{i=1}^k c_i^2 \]其中 \(c_i\) 表示数字 \(i\) 在 \([l,r]\) 中…

并不打算的

光和热发货的干扰星级酒店工业

P1903 【模板】带修莫队 / [国家集训队] 数颜色 / 维护队列

题目描述 墨墨购买了一套 \(N\) 支彩色画笔(其中有些颜色可能相同),摆成一排,你需要回答墨墨的提问。墨墨会向你发布如下指令:\(Q\ L\ R\) 代表询问你从第 \(L\) 支画笔到第 \(R\) 支画笔中共有几种不同颜色的画笔…

P1883 【模板】三分 / 函数

题目描述 给定 \(n\) 个二次函数 \(f_1(x),f_2(x),\dots,f_n(x)\)(均形如 \(ax^2+bx+c\)),设 \(F(x)=\max\{f_1(x),f_2(x),...,f_n(x)\}\),求 \(F(x)\) 在区间 \([0,1000]\) 上的最小值。 输入格式 输入第一行为正…

CSP2025 T4

Sol 赛时是不是多想想就会了??? 考虑 \(f_{i,j,k}\) 表示前 \(i\) 个位置,干掉了 \(j\) 个人,然后有 \(k\) 个位置已经被钦定了。 如果 \(s_i=1\),令 \(c_i\) 表示忍耐度 \(\le i\) 的人数,那么当前可以选的人数…

Day5 Scrum冲刺博客

Day5 Scrum冲刺博客 1. 团队会议 todo补充会议照片 1)昨天已完成的工作前端初步完成了四个通知栏目页的搭建后端完成了数据库建立的完整流程 完成了时间信息的提取函数 规定了部分接口格式测试检查新加入各代码文件格…

台达变频器与西门子1200 PLC互联借Modbus RTU转Profinet推动工业物联网

一、案例项目背景 在工业自动化与工业物联网深度融合的趋势下,新能源电池行业作为战略性新兴产业,正朝着高效化、智能化方向快速发展。某头部新能源电池生产企业新建一条方形动力电池模组装配线,核心控制单元采用西…

2025-11-28

CF Problem - 1766C - Codeforces(1300)(dp)(模拟) 一笔画,要经过所有黑色,并且有且仅有一次 不能经过白色 #include <bits/stdc++.h> using namespace std; #define LL long long const LL mod = 9982443…

Convolutional Neutral Network(CNN网络)

CNN(卷积神经网络) 笔记出处:李宏毅讲CNN 根据下面几个问题理清楚CNN的结构原理 1. CNN的哪些特点导致适合做类似图像分类这种图像任务?图像分类这类型的任务包括: <1> 不需要图片中所有的信息,可能只需要…

二维偏序(离线二维数点)

二维偏序(离线二维数点) 问题 在 \([l,r]\) 的区间内,有多少个数 \(\le x\)。共 \(m\) 次询问。 暴力:\(O(nm)\) 的 check。效率低下。 离线二维数点 可以将询问离线下来。 首先运用下差分的思想,将 \(ans[l,r]\)…

Product Hunt 每日热榜 | 2025-10-30 - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年Q4球墨铸铁管厂家TOP5排行榜:场景适配+成本优化,采购选型指南

一、行业现状与榜单评估体系 据 2025 年行业权威数据统计,国内球墨铸铁管年需求量已突破 280 万吨,市场规模超 300 亿元,其中市政供水、水利工程及工业排污三大核心领域需求占比高达 78%,华东、华南、西南三大区域…

2025年Q4中国GEO优化公司权威排行榜:TOP5服务商解锁Deepseek高转化,AI搜索营销新标杆

据全球知名研究机构 Gartner 预测,到 2026 年传统搜索引擎访问量将锐减 25%,近四分之一的搜索流量将向 Deepseek、豆包等 AI 聊天机器人分流。生成式 AI 技术重塑营销生态的当下,AI 搜索与 GEO 优化已从单纯的流量工…

WPF的MVVM模式核心架构与达成细节

WPF的MVVM模式核心架构与达成细节2025-11-28 22:01 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !impor…

2025年12月GPU平台哪家好?权威榜单TOP5 低延迟+动态扩容,企业/开发者核心推荐

据《2025中国AI算力租赁行业研究报告》核心数据显示,国内GPU租赁市场规模同比增长68%突破506亿元,当前市场活跃GPU平台超300家,但29%存在“高峰时段4090排队超48小时”的资源缺口,23%平台隐性收费(带宽、存储附加…

敏捷冲刺随笔-2

| 这个作业属于哪个课程 | https://edu.cnblogs.com/campus/gdgy/Class34Grade23ComputerScience | | 这个作业要求在哪里| https://edu.cnblogs.com/campus/gdgy/Class34Grade23ComputerScience/homework/13483 | | 这…

2025年12月高压固态软启动柜厂家排行榜,技术创新+24小时售后,工业采购测评推荐

4小时售后,工业采购测评推荐 《2025中国工业电气设备可靠性白皮书》显示,高压固态软启动柜市场规模突破92亿元,年增长率达21%,核心驱动源于三大需求升级:节能性(较传统启动方式节电25%-35%)、稳定性(冲击电流≤…

力扣160 相交链表 java达成

力扣160 相交链表 java达成pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", …