即使mkdir并不如预期的行为, phpGroupWare 0.9.16RC2的acl_check函数仍常常返回True,远程攻击者借助缺少.htaccess文件的用户主目录的WebDAV获取敏感信息,并且可能有其他未知的影响。