Brim是一套基于Web的信息管理系统。 Brim 2.0的Bookmarks 插件程序中存在跨站脚本攻击漏洞。远程认证用户可以通过index.php的addItemPost操作中的name参数,执行任意web脚本或HTML。