脆弱性の重要情報 脆弱性名称: tinyCMS 1.1.2 (templatel.php) ローカルファイルインクルージョン脆弱性 脆弱性タイプ: ローカルファイルインクルージョン (Local File Inclusion) 影響バージョン: tinyCMS 1.1.2 及びそれに先行するバージョン リスクレベル: 中程度 CVSS スコア: 5.1/10 CVE 番号: CVE-2008-4740 CWE 番号: CWE-22 CVSS 詳細スコア: 影響スコア: 6.4/10 脅威スコア: 4.9/10 設定要件: Magic quotes gpc = Off / Register Globals = On 説明: ファイル内の 文にローカルファイルインクルージョンの脆弱性があります。攻撃者は悪意のあるパラメータを構成することで、任意のローカルファイルのインクルージョンと実行を可能にします。 脆弱なコードスニペット: 攻撃例: 参考リンク: http://1scripts.net/php-scripts/index.php?p=6