phpSysInfo 2.3使得远程攻击者可以通过直接请求(1)class.OpenBSD.inc.php,(2)class.NetBSD.inc.php,(3)class.FreeBSD.inc.php,(4)class.Darwin.inc.php,(5)XPath.class.php,(6)system_header.php或(7)system_footer.php,导致系统在PHP错误信息中泄露路径,从而获取敏感信息。
phpSysInfo 2.3使得远程攻击者可以通过直接请求(1)class.OpenBSD.inc.php,(2)class.NetBSD.inc.php,(3)class.FreeBSD.inc.php,(4)class.Darwin.inc.php,(5)XPath.class.php,(6)system_header.php或(7)system_footer.php,导致系统在PHP错误信息中泄露路径,从而获取敏感信息。