Webserver kon van afstand worden overgenomen
Een verouderde versie van de webserver, herkenbaar aan de versie-informatie die het systeem zelf vrijgeeft in elke response. Een specifiek aangepaste URL volstaat om bestanden buiten de webroot uit te lezen — of om commando's uit te voeren op de server.
# Eén HTTP-verzoek volstond GET /icons/.%2e/.%2e/.%2e/.%2e/etc/passwd # Resultaat: bestandsinhoud van de server root:x:0:0:root:/root:/bin/bash www-data:x:33:33:www-data:/var/www:...
Webservers worden actief beheerd en periodiek bijgewerkt. Versie-informatie wordt onderdrukt zodat aanvallers niet eenvoudig kunnen identificeren welke kwetsbaarheden van toepassing zijn. Configuraties die deze kwetsbaarheid mogelijk maken — directories met te ruime rechten, ingeschakelde scripthandlers — zijn standaard uitgeschakeld.