En ondskefull användare kunde peka htsearch mot en fil som /dev/zero och låta servern köra i en oändlig slinga när den försöker läsa inställningarna. Om användaren hade skrivbehörighet på servern kunde denne peka programmet mot den och hämta valfri fil läsbar av webbserverns användar-id.
Detta problem har rättats i version 3.1.5-2.0potato.1 för Debian GNU/Linux 2.2.
Vi rekommenderar att du uppgraderar ditt htdig-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.