Bludit是一套开源的轻量级博客内容管理系统(CMS)。 Bludit 3.10.0版本中的ajax/profile-picture-upload.php文件存在安全漏洞。攻击者可利用该漏洞更改用户头像。