Allegra是Allegra公司的一款适用于中型企业的项目管理软件。 Allegra存在代码问题漏洞,该漏洞源于renderFieldMatch功能包含一个不受信任数据反序列化远程代码执行漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-51638 | Allegra Hard-coded Credentials Authentication Bypass Vulnerability | |
| CVE-2023-52332 | Allegra serveMathJaxLibraries Directory Traversal Information Disclosure Vulnerability | |
| CVE-2023-52334 | Allegra downloadAttachmentGlobal Directory Traversal Information Disclosure Vulnerability | |
| CVE-2023-52333 | Allegra saveFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-51643 | Allegra uploadFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-51640 | Allegra extarctZippedFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-51639 | Allegra downloadExportedChart Directory Traversal Authentication Bypass Vulnerability | |
| CVE-2023-51648 | Allegra getFileContentAsString Directory Traversal Information Disclosure Vulnerability | |
| CVE-2023-51645 | Allegra unzipFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2024-5580 | Allegra loadFieldMatch Deserialization of Untrusted Data Remote Code Execution Vulnerabili | |
| CVE-2023-51644 | Allegra SiteConfigAction Improper Access Control Remote Code Execution Vulnerability | |
| CVE-2023-51647 | Allegra saveInlineEdit Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-51642 | Allegra loadFieldMatch Deserialization of Untrusted Data Remote Code Execution Vulnerabili | |
| CVE-2023-51646 | Allegra uploadSimpleFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2024-30372 | Allegra getLinkText Server-Side Template Injection Remote Code Execution Vulnerability | |
| CVE-2024-5581 | Allegra unzipFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2024-5579 | Allegra renderFieldMatch Deserialization of Untrusted Data Remote Code Execution Vulnerabi |
No comments yet