Brim是一套基于Web的信息管理系统。 Brim 2.0.0的Tasks 插件中存在SQL注入漏洞。在magic_quotes_gpc 被禁用时, 远程认证用户可通过index.php的search操作中的任意字段,执行SQL命令。