CVE-2025-55127

HackerOne community member Dao Hoang Anh (yoyomiski) has reported an improper neutralization of whitespace in the username when adding new users. A username with leading or trailing whitespace could be virtually indistinguishable from its legitimate counterpart when the username is displayed in the UI, potentially leading to confusion.
References
Link Resource
https://hackerone.com/reports/3413764 Exploit Issue Tracking
Configurations

Configuration 1 (hide)

cpe:2.3:a:aquaplatform:revive_adserver:*:*:*:*:*:*:*:*

History

14 Jan 2026, 21:18

Type Values Removed Values Added
First Time Aquaplatform
Aquaplatform revive Adserver
References () https://hackerone.com/reports/3413764 - () https://hackerone.com/reports/3413764 - Exploit, Issue Tracking
Summary
  • (es) El miembro de la comunidad de HackerOne Dao Hoang Anh (yoyomiski) ha informado una neutralización impropia de espacios en blanco en el nombre de usuario al añadir nuevos usuarios. Un nombre de usuario con espacios en blanco iniciales o finales podría ser virtualmente indistinguible de su contraparte legítima cuando el nombre de usuario se muestra en la UI, potencialmente llevando a confusión.
CPE cpe:2.3:a:aquaplatform:revive_adserver:*:*:*:*:*:*:*:*

20 Nov 2025, 22:15

Type Values Removed Values Added
CWE CWE-156
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.4

20 Nov 2025, 19:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-11-20 19:16

Updated : 2026-01-14 21:18


NVD link : CVE-2025-55127

Mitre link : CVE-2025-55127

CVE.ORG link : CVE-2025-55127


JSON object : View

Products Affected

aquaplatform

  • revive_adserver
CWE
CWE-156

Improper Neutralization of Whitespace