Streber是一个用PHP5便携的免费的维基驱动的项目管理工具。 在PHP5写的Streber 0.08093之前的版本中存在多个跨站请求伪造漏洞。远程攻击者可以借助未知向量,劫持未明受害用户的权限。