漏洞信息
# N/A
## 漏洞概述
PHP 远程文件包含漏洞存在于 TLM CMS 1.1 及更早版本的 i-accueil.php 文件中,该漏洞允许远程攻击者通过在 `chemin` 参数中传递一个 URL 来执行任意 PHP 代码。
## 影响版本
- TLM CMS 1.1 及更早版本
## 漏洞细节
攻击者可以通过在 `chemin` 参数传递一个恶意 URL 来触发远程文件包含漏洞。利用此漏洞,攻击者可以在目标服务器上执行任意 PHP 代码。
## 影响
该漏洞的危害主要在于远程代码执行,可能会导致如下问题:
- 服务器被完全控制
- 敏感数据泄露
- 服务器上文件被恶意修改或删除
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
PHP remote file inclusion vulnerability in i-accueil.php in TLM CMS 1.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the chemin parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
TLM CMS 'i-accueil.php' PHP远程文件包含漏洞
漏洞描述信息
TLM CMS 1.1及之前版本的i-accueil.php中存在PHP远程文件包含漏洞。远程攻击者可以借助chemin参数中的一个URL,执行任意的PHP代码。
CVSS信息
N/A
漏洞类别
授权问题