Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2wxv-3g4v-p76p

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

phpSysInfo allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) sequence

Directory traversal vulnerability in index.php in phpSysInfo prior to 3.2.5 allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) sequence and a trailing null (%00) byte in the lng parameter, which will display a different error message if the file exists.

Пакеты

Наименование

phpsysinfo/phpsysinfo

composer
Затронутые версииВерсия исправления

< 3.2.5

3.2.5

EPSS

Процентиль: 93%
0.09364
Низкий

Дефекты

CWE-22

Связанные уязвимости

ubuntu
около 19 лет назад

Directory traversal vulnerability in index.php in phpSysInfo 2.5.1 allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) sequence and a trailing null (%00) byte in the lng parameter, which will display a different error message if the file exists.

nvd
около 19 лет назад

Directory traversal vulnerability in index.php in phpSysInfo 2.5.1 allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) sequence and a trailing null (%00) byte in the lng parameter, which will display a different error message if the file exists.

debian
около 19 лет назад

Directory traversal vulnerability in index.php in phpSysInfo 2.5.1 all ...

EPSS

Процентиль: 93%
0.09364
Низкий

Дефекты

CWE-22