CVE-2016-9455: Revive-Adserver Revive Adserver
High severity, CVSS 8.8. EPSS: 0.8% chance of exploitation in the next 30 days.
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF). A number of scripts in Revive Adserver's user interface are vulnerable to CSRF attacks: `www/admin/banner-acl.php`, `www/admin/banner-activate.php`, `www/admin/banner-advanced.php`, `www/admin/banner-modify.php`, `www/admin/banner-swf.php`, `www/admin/banner-zone.php`, `www/admin/tracker-modify.php`.
Affected products
- Revive-Adserver Revive Adserver: up to and including 3.2.2
Published 2017-03-28. Last modified 2026-06-17.