Gattaca Server 2003 1.1.10.0版本存在漏洞。远程攻击者可以借助(1)URL的拖尾空字节(\"\\%00\")或者(2)web.tmpl的无效LANGUAGE参数获得敏感信息,该漏洞在出错消息中泄露了安装的全部路径。