**有争议** ToendaCMS 1.0.3及早期版本中存在PHP远程文件包含漏洞,远程攻击者可借助提交到不明脚本(有可能是index.php脚本)中的tcms_administer_site参数中的URL执行任意PHP代码。注:第三方对此问题存在争议,称$tcms_administer_site参数在index.php脚本内部被初始化为常量。
**有争议** ToendaCMS 1.0.3及早期版本中存在PHP远程文件包含漏洞,远程攻击者可借助提交到不明脚本(有可能是index.php脚本)中的tcms_administer_site参数中的URL执行任意PHP代码。注:第三方对此问题存在争议,称$tcms_administer_site参数在index.php脚本内部被初始化为常量。