Apache HTTP Server 2.0.47版本及之前版本存在漏洞。本地用户可以通过使用ErrorDocument指令绕过.htaccess文件限制,正如具有例如Deny From All指令的httpd.conf中所说明的。