Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download. www/delivery/asyncspc.php was vulnerable to the fairly new Reflected File Download (RFD) web attack vector that enables attackers to gain complete control over a victim's machine by virtually downloading a file from a trusted domain.
{
"source": [
"CPE_RANGE",
"CPE_STRING",
"REFERENCES"
],
"extracted_events": [
{
"introduced": "0"
},
{
"last_affected": "3.2.4"
},
{
"introduced": "4.0.0"
},
{
"last_affected": "4.0.0"
}
],
"cpe": [
"cpe:2.3:a:revive-adserver:revive_adserver:*:*:*:*:*:*:*:*",
"cpe:2.3:a:revive-adserver:revive_adserver:4.0.0:*:*:*:*:*:*:*"
]
}