toendaCMS 是一个易于使用,功能强大的开源内容管理系统之一。 toendaCMS 0.6.2之前的版本将用户帐户和会话数据存储在Web根目录中,这可让远程攻击者通过直接请求适当的XML文件来获取敏感信息。