ProjectForge是德国Micromata公司的一套基于Web的项目管理解决方案。该方案提供工时表(Timesheet)、财务管理、项目甘特图等功能。 ProjectForge 5.2及之前的版本中的web/core/JsonBuilder.java和web/wicket/autocompletion/PFAutoCompleteBehavior.java文件中的JsonBuilder类实现过程中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
ProjectForge是德国Micromata公司的一套基于Web的项目管理解决方案。该方案提供工时表(Timesheet)、财务管理、项目甘特图等功能。 ProjectForge 5.2及之前的版本中的web/core/JsonBuilder.java和web/wicket/autocompletion/PFAutoCompleteBehavior.java文件中的JsonBuilder类实现过程中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。