activeCollab是一个项目管理和协作工具。 activeCollab 2.1 Corporate中存在跨站脚本攻击漏洞。远程攻击者可以借助对登陆脚本的re_route参数,注入任意web脚本或HTML。