Pluck是一套使用PHP语言开发的内容管理系统(CMS)。 Pluck 4.7.9-dev1版本中存在跨站请求伪造漏洞。远程攻击者可借助/admin.php?action=deletepage&var1= URI利用该漏洞删除文章。