„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-44959 betrifft Revive Adserver in der Version 6.0.6 und älteren Versionen. Eine unzureichende Validierung von Benutzereingaben ermöglicht es privilegierten Benutzern, PHP-Code einzuschleusen und während der Banner-Auslieferung auszufĂĽhren. Der Schweregrad wird mit CVSS 8.8 als „High“ eingestuft.
Betroffene Systeme
- Revive Adserver Version 6.0.6 und älter
- Alle Installationen mit aktiviertem Delivery-Limitation-Feature
- Systeme mit Benutzern mit niedrigen Zugriffsrechten
Technische Details
Die SicherheitslĂĽcke liegt in der Verarbeitung von Delivery Limitations. Bei der Speicherung dieser Einschränkungen werden Benutzereingaben nicht ausreichend validiert. Ein Angreifer mit niedrigen Privileg-Stufen kann einen zusätzlichen Component-Parameter injizieren und bösartigen PHP-Code in das Feld „compiledlimitations“ einfĂĽgen.
Dieser eingespritzte Code wird bei der Bannerauslieferung ausgeführt, was zu Remote Code Execution (RCE) führt. Das vulnerabile Eingabefeld ist nicht ausreichend gegen Injection-Attacken geschützt. Der Vektor ist netzwerkbasiert, was die Anfälligkeit erhöht.
Empfohlene Massnahmen
- Sofortige Massnahmen: Beschränkung der Delivery-Limitation-Funktion auf vertrauenswürdige Administratoren
- Input-Validierung: Implementierung strenger Whitelisting-Mechanismen fĂĽr akzeptierte Parameter
- Code-Review: ĂśberprĂĽfung des compiledlimitations-Feldes auf weitere Injection-Vektoren
- Web Application Firewall: Einsatz von WAF-Regeln zur Erkennung PHP-Code-Injection-Versuche
- Upgrade-Planung: Sobald Patches verfĂĽgbar sind, umgehender Einsatz durchfĂĽhren
- Monitoring: Überwachung von Banner-Delivery-Logs auf ungewöhnliche Aktivitäten
Bewertung
CVSS-Score: 8.8 (High) – Diese Bewertung reflektiert die hohe Kritikalität aufgrund einfacher Ausnutzbarkeit, Netzwerkvektor und Remote Code Execution. Das Fehlen eines verfügbaren Patches verschärft die Situation erheblich. Organisationen sollten diese Lücke mit höchster Priorität adressieren.
„`