Pluck是一套使用PHP语言编写的简单内容管理系统(CMS)。 Pluck 4.7.7版本中存在跨站脚本漏洞。远程攻击者可借助在SCRIPT元素中带有Javascript代码的SVG文件利用该漏洞执行脚本。