Rallly是Luke Vella个人开发者的一款日程安排和协作工具,旨在更轻松地组织活动和会议。 Rallly 4.5.4之前版本存在安全漏洞,该漏洞源于授权不当,可能导致任意认证用户通过操纵pollId参数重新打开其他用户的最终投票,破坏事件管理并损害投票数据的可用性和完整性。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2025-65021 | 9.1 CRITICAL | Rallly 安全漏洞 |
| CVE-2025-65029 | 8.1 HIGH | Rallly 安全漏洞 |
| CVE-2025-65033 | 8.1 HIGH | Rallly 安全漏洞 |
| CVE-2025-65030 | 7.1 HIGH | Rallly 安全漏洞 |
| CVE-2025-65020 | 6.5 MEDIUM | Rallly 安全漏洞 |
| CVE-2025-65028 | 6.5 MEDIUM | Rallly 安全漏洞 |
| CVE-2025-65031 | 6.5 MEDIUM | Rallly 安全漏洞 |
| CVE-2025-65032 | 6.5 MEDIUM | Rallly 安全漏洞 |
暂无评论