toendaCMS before 0.6.2 Stable存在无限制文件上载漏洞,远程认证管理员可通过上载带有可执行扩展名的文件并通过直接请求data/images/albums内的文件访问它来执行任意代码。