ProjectPier是一款开放源代码的PHP项目管理应用程序。 ProjectPier 0.8 及其早期版本的index.php中存在跨站请求伪造漏洞。远程攻击者可以借助查询字符串,像管理员那样执行操作,例如一个删除程序操作。