CVE-2003-0536
phpsysinfo - directory traversal
EPSS 1.5%
描述
Directory traversal vulnerability in phpSysInfo 2.1 and earlier allows attackers with write access to a local directory to read arbitrary files as the PHP user or cause a denial of service via .. (dot dot) sequences in the (1) template or (2) lng parameters.
如何修補 CVE-2003-0536
要修補 CVE-2003-0536,請將受影響套件升級到下列已修補版本。
- Debian/phpsysinfo—升級至 2.1-1 或更新版本
CVE-2003-0536 正在被利用嗎?
低 — EPSS 為 1.5%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 2.1-1