Collabtive 0.4.8的manageproject.php中的跨站脚本攻击漏洞允许用户协助式的远程攻击者通过在管理员在进行一个editform操作时没有很好处理的project Name来注入任意web脚本或HTML。