ActiveCollab是一个非常易于使用、基于Web、开源的协作开发与项目管理工具。 ActiveCollab 2.3.2之前版本中存在漏洞。远程认证用户可以借助特制URL绕过预设的访问限制,以及(1)删除附件或者(2)申请一个对象。