ATRC ACollab 1.2存在多个跨站脚本(XSS)攻击漏洞。远程攻击者可以借助(1)profile.php中address参数或者(2)events/add_event.php中description参数注入任意web脚本或者HTML。