Badaso是一款开源的Laravel Vue无头CMS。 uatech Badaso 2.6.3版本存在远程命令执行漏洞,该漏洞源于未能正确验证用户上传的数据,未经认证的远程攻击者可利用此漏洞在服务器上远程执行任意代码。