bracket-template是一款用于现代浏览器的JavaScript模板库。 bracket-template中存在跨站脚本漏洞。远程攻击者可借助GET参数利用该漏洞注入恶意<script>标签及代码。