Rukovoditel是一款基于Web的免费开源项目管理应用程序。 Rukovoditel 2.7.2版中的“全局列表”功能存在存储型跨站脚本漏洞,攻击者可通过'Name'参数利用该漏洞执行任意Web脚本或HTML。