phpGroupWare 0.9.16.000版本的class.vfs_dav.inc.php不能创建.htaccess文件去启用访问用户主目录文件的授权检查,远程攻击者利用该漏洞获取来自于这些文件的敏感信息。