Executive brief
Improper neutralization of input in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes manager accounts to be able to craft XSS attacks to their own advertiser users.
Affected products
- revive-adserver revive_adserver
Junglewise Threat Intelligence
CVE-2025-55123 · Severity: medium · CVSS 5.4 · Published 2025-11-20
Technologies: Revive-Adserver Revive Adserver. Vendors: Revive-Adserver.
Improper neutralization of input in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes manager accounts to be able to craft XSS attacks to their own advertiser users.