Rallly 安全漏洞

情报来源:CNNVD

发布时间:2025-11-29 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-11-29 00:00:00
  • 更新时间:2025-12-01 00:00:00
  • CVE编号:CVE-2025-66027
  • CNNVD-ID:CNNVD-202511-3052
  • 漏洞平台:Livewire
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Rallly是Luke Vella个人开发者的一款日程安排和协作工具,旨在更轻松地组织活动和会议。 Rallly 4.5.6之前版本存在安全漏洞,该漏洞源于/api/trpc/polls.get,polls.participants.list端点信息披露,可能导致隐私泄露。

参考资料

来源:github.com 链接:https://github.com/lukevella/rallly/commit/59738c04f9a8ec25f0af5ce20ad0eab6cf134963 来源:github.com 链接:https://github.com/lukevella/rallly/releases/tag/v4.5.6 来源:github.com 链接:https://github.com/lukevella/rallly/security/advisories/GHSA-65wg-8xgw-f3fg