漏洞总结 漏洞概述 漏洞名称: CSRF in zone-include.php allows unauthorized banner and campaign linking 漏洞类型: 跨站请求伪造 (CSRF) 严重程度: 中等 (5.4) CVE ID: CVE-2026-50743 影响范围 受影响版本: Revive Adserver 6.0.7 漏洞描述: 脚本在 Revive Adserver 6.0.7 中存在 CSRF 漏洞。通过构造 GET 或 POST 请求,无需验证 CSRF 令牌,攻击者可以代表已认证的管理员执行链接和取消链接横幅或活动到区域的操作。 修复方案 报告者: Althaf Shajahan (AnGrY) 报告时间: 2026年6月4日 披露时间: 2026年6月25日 状态: 已解决 时间线 2026年6月4日: an_gr_y 提交了报告给 Revive Adserver。 2026年6月5日: mbeccati (Revive Adserver staff) 将状态更改为“已分类”。 2026年6月8日: kenjisbugz24 提交了一个重复报告并被邀请参与此报告。 2026年6月19日: mbeccati (Revive Adserver staff) 关闭了报告并将状态更改为“已解决”。 2026年6月22日: an_gr_y 发布了一条评论。 2026年6月22日: mbeccati (Revive Adserver staff) 发布了一条评论。 2026年6月22日: mbeccati (Revive Adserver staff) 更新 CVE 引用为 CVE-2026-50743。 2026年6月23日: mbeccati (Revive Adserver staff) 发布了一条评论。 2026年6月23日: an_gr_y 发布了一条评论。 2026年6月23日: mbeccati (Revive Adserver staff) 发布了一条评论。 2026年6月23日: an_gr_y 发布了一条评论。 2026年6月23日: mbeccati (Revive Adserver staff) 发布了一条评论。 其他信息 报告者: an_gr_y 报告给: Revive Adserver 参与者: an_gr_y, mbeccati, kenjisbugz24 报告列表: #378585 弱点: 跨站请求伪造 (CSRF) 赏金: 无 重测: 无 总奖励: 无 账户详情: 无