Collabtive是一套基于Web的项目管理系统。该系统提供项目管理、文件管理、时间跟踪等功能。 Collabtive 1.1及之前的版本中的managetimetracker.php脚本存在SQL注入漏洞。远程攻击者可借助projectpdf操作中的‘id’参数利用该漏洞执行任意SQL命令。
Collabtive是一套基于Web的项目管理系统。该系统提供项目管理、文件管理、时间跟踪等功能。 Collabtive 1.1及之前的版本中的managetimetracker.php脚本存在SQL注入漏洞。远程攻击者可借助projectpdf操作中的‘id’参数利用该漏洞执行任意SQL命令。