Chyrp是一款开源的基于PHP和MySQL的轻量级博客(Blog)引擎。 Chyrp 2.0及之前版本的includes/lib/gz.php中存在目录遍历漏洞。远程攻击者可借助文件参数中的“..”(点点)操作符读取任意文件。