Cerb是一套基于Web的商业协作和自动化平台。 Cerb 7.0.3及之前版本的ajax.php脚本中存在跨站请求伪造漏洞。远程攻击者可通过执行saveWorkerPeek操作利用该漏洞添加管理员账户。