toendaCMS 是一个易于使用,功能强大的开源内容管理系统之一。 toendaCMS 0.6.2之前版本的admin.php中的目录遍历漏洞,可让远程攻击者通过id_user参数中的..(参数中包含\'\'..\'\')访问任意文件。