Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。 Piwik的登录表单存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过form_url参数注入任意网页脚本和HTML。