◆分析: (iDEFENSE 米国) 攻撃者は、この欠陥を悪用して、ターゲットのSimple Web Server上の潜在的な機密ファイルにアクセスすることができる。この攻撃による被害は、攻撃者がアクセスするファイルと、その内容の利用方法によって異なる。
◆検知方法: Red Hat Linux 7.3搭載のSimple Web Server 0.5.1で、脆弱性が確認されている。Debian Linux 3.0でも攻撃が可能との報告があるため、この脆弱性は特定プラットフォームに限定されるものではないと思われる。ユーザーは、上記リンクの悪用プログラムを利用して、特定インプリメンテーションの脆弱性を確認できる。