CORE ST berichtet, dass eine Lücke für einen Fehler im glob-Code von wu-ftpd gefunden wurde (das ist der Code, der die Dateinamen-Platzhalter Umsetzung behandelt). Jeder angemeldete Benutzer (inklusive anonymen FTP Benutzern) kann diesen Fehler ausnutzen, um root-Berechtigungen auf dem Server zu erhalten.
Dies wurde in Version 2.6.0-6 des wu-ftpd Pakets behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.