Denne sårbarhed blev annonceret på bagtraq af Dan Harkless.
Citat fra SecurityFocus' indlæg om denne sårbarhed:
Et problem i pakken kunne give mulighed for mappeindeksering og fremfinding af stinavne. I standard-opsætningen slår Apache mod_dir, mod_autoindex og mod_negotiation til. Men ved at sende en specielfremstillet forspørgsel til Apache-serveren, bestående af lange stinavne kunstigt fremstillet ved hjælp af utallige skråstreger kan dette få de pågældende moduler til at opføre sig forkert, hvilket gør det muligt at omgå fejlsiden og få en liste over indholdet i mappen.
Med denne sårbarhed kan en ondskabsfuld fjernbruger iværksætte et oplysningsindsamlingsangreb, der potentielt kan resultere i at systemet kompromitteres. Denne sårbarhed påvirker alle frigivelser af Apache før version 1.3.19.
Dette problem er rettet i apache-ssl 1.3.9-13.3 og apache 1.3.9-14. Vi anbefaler at du omgående opgraderer dine pakker.
Advarsel: .dsc- og .diff.gz-filernes MD5Sum stemmer ikke overens, da de bagefter blev kopieret fra den stabile udgivelse, indholdet af filen .diff.gz er dog det samme, og er kontrolleret.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.