Allegra是Allegra公司的一款适用于中型企业的项目管理软件。 Allegra存在路径遍历漏洞,该漏洞源于没有对用户提供的路径进行适当的验证。攻击者利用该漏洞可以执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-51645 | Allegra unzipFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-52332 | Allegra serveMathJaxLibraries Directory Traversal Information Disclosure Vulnerability | |
| CVE-2023-52334 | Allegra downloadAttachmentGlobal Directory Traversal Information Disclosure Vulnerability | |
| CVE-2023-52333 | Allegra saveFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-51643 | Allegra uploadFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-51640 | Allegra extarctZippedFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-51641 | Allegra renderFieldMatch Deserialization of Unstrusted Data Remote Code Execution Vulnerab | |
| CVE-2023-51639 | Allegra downloadExportedChart Directory Traversal Authentication Bypass Vulnerability | |
| CVE-2023-51648 | Allegra getFileContentAsString Directory Traversal Information Disclosure Vulnerability | |
| CVE-2024-5580 | Allegra loadFieldMatch Deserialization of Untrusted Data Remote Code Execution Vulnerabili | |
| CVE-2023-51638 | Allegra Hard-coded Credentials Authentication Bypass Vulnerability | |
| CVE-2023-51644 | Allegra SiteConfigAction Improper Access Control Remote Code Execution Vulnerability | |
| CVE-2023-51647 | Allegra saveInlineEdit Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2023-51642 | Allegra loadFieldMatch Deserialization of Untrusted Data Remote Code Execution Vulnerabili | |
| CVE-2023-51646 | Allegra uploadSimpleFile Directory Traversal Remote Code Execution Vulnerability | |
| CVE-2024-30372 | Allegra getLinkText Server-Side Template Injection Remote Code Execution Vulnerability | |
| CVE-2024-5579 | Allegra renderFieldMatch Deserialization of Untrusted Data Remote Code Execution Vulnerabi |
No comments yet