Phlatline's Personal Information Manager (pPIM)的events.php中存在跨站脚本攻击漏洞,远程攻击者可以通过一个new操作中的date参数来执行任意web脚本或HTML。