Achievo是美国大展集团(Achievo)公司开发的一套基于Web的商业项目管理与跟踪工具。该工具提供项目管理、项目监控、项目计划、时间跟踪和统计分析等功能。 Achievo 1.4.5版本的include.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘field’参数利用该漏洞注入任意Web脚本或HTML。
Achievo是美国大展集团(Achievo)公司开发的一套基于Web的商业项目管理与跟踪工具。该工具提供项目管理、项目监控、项目计划、时间跟踪和统计分析等功能。 Achievo 1.4.5版本的include.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘field’参数利用该漏洞注入任意Web脚本或HTML。