pluck是一套使用PHP语言编写的简单内容管理系统(CMS)。 pluck 4.7.6之前版本中存在安全漏洞,该漏洞源于程序没有正确的为文件名限制字符集。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。