<プラットフォーム共通> ▽ Super Guestbook Super Guestbookのバージョン1.0には、機密性の高い情報が漏洩するセキュリティホールが存在する。攻撃者はリモートからsuperguestconfigファイルにURLを送信することで、アドミニストレータのパスワードを参照できる。
▽ eZ publish eZ systemsのeZ publishには、複数のセキュリティホールが存在する。攻撃者はリモートから不正なURLを含んだリクエストをsite.iniファイルに送信することで、データベース名やパスワードといった情報を参照できたり、不正なスクリプトをカーネルに送信することで返信されるエラーメッセージからスクリプトのフルパスを知ることができる。