Pagekit是一套模块化的、轻量级CMS(内容管理系统)。 Pagekit 1.0.17版本中存在密码重置功能存在安全漏洞,该漏洞源于根据是否输入有效的邮件地址,程序会返回不同的响应。攻击者可利用该漏洞枚举账户。