Pixie CMS是一款小型简单易用的免费开放源码的内容管理系统,开发者称之为WebSit Maker。 Pixie CMS 1.01a版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可以借助x参数,注入任意web脚本或HTML。