Pahantahtoinen käyttäjä voi vaihtaa htseachin asetustiedostoksi vaikkapa /dev/zero:n ja näin palvelin päätyy päättymättömään silmukkaan yrittäen lukea assetuksia tiedostosta. Jos käyttäjällä on kirjoitusoikeudet palvelimeen, hän voi vaihtaa asetustiedostoa ja näin lukea minkä tahansa tiedoston, johon www-palvelimen käyttäjätunnuksella on lukuoikeudet.
Tämä ongelma on korjattu Debian GNU/Linux 2.2 versiossa 3.1.5-2.0potato.1.
Suosittelemme päivittämään htdig-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.