Albert Puigsech Galicia ripe@7a69ezine.org relatou que o phpsysinfo, um programa web que exibe informações sobre o sistema, contém duas vulnerabilidades que podem permitir que arquivos locais sejam lidos, ou que códigos PHP arbitrários sejam executados, sob os privilégios do processo do servidor web (geralmente o www-data). Estas vulnerabilidades requerem acesso a um diretório do sistema no qual se possa escrever para serem exploradas.
Na atual distribuição estável (woody) este problema foi corrigido na versão 2.0-3woody1.
Na distribuição instável (sid) este problema será corrigido em breve. Veja o bug Debian #200543.
Nós recomendamos que você atualize seus pacotes phpsysinfo.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.