PHProjekt before 2.4a allows remote attackers to perform actions as other PHProjekt users by modifying the ID number in an HTTP request to PHProjekt CGI programs.
| Software | From | Fixed in |
|---|---|---|
| phpprojekt / phpprojekt | - | 2.4a.x |
| phpprojekt / phpprojekt | 2.0 | 2.0.x |
| phpprojekt / phpprojekt | 2.2 | 2.2.x |
| phpprojekt / phpprojekt | 2.1 | 2.1.x |
| phpprojekt / phpprojekt | 2.1a | 2.1a.x |
| phpprojekt / phpprojekt | 2.3 | 2.3.x |
| phpprojekt / phpprojekt | 2.0.1 | 2.0.1.x |