{"id":"CVE-2025-55129","details":"HackerOne community member Kassem S.(kassem_s94) has reported that username handling in Revive Adserver was still vulnerable to impersonation attacks after the fix for CVE-2025-52672, via several alternate techniques. Homoglyphs based impersonation has been independently reported by other HackerOne users, such as  itz_hari_ and khoof.","modified":"2026-08-12T03:51:43.375142525Z","published":"2025-12-02T01:42:06.085Z","database_specific":{"cna_assigner":"hackerone","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/55xxx/CVE-2025-55129.json","unresolved_ranges":[{"extracted_events":[{"introduced":"6"},{"last_affected":"6.0.3"}],"source":"AFFECTED_FIELD"}]},"references":[{"type":"WEB","url":"https://hackerone.com/reports/3434156"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/55xxx/CVE-2025-55129.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2025-55129"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/revive-adserver/revive-adserver","events":[{"introduced":"d30dee449a2da3d687c66fc4c162ed0b3e39482c"},{"fixed":"37592f9d564b248f86b8230f5bdd53bbaa852f9e"}],"database_specific":{"cpe":"cpe:2.3:a:aquaplatform:revive_adserver:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"6.0.0"},{"fixed":"6.0.4"}],"source":"CPE_RANGE"}}],"versions":["v6.0.3","v6.0.2","v6.0.1","v6.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-55129.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N"}]}