Netscape Enterprise Server 3.5.1以及可能其他版本搜索引擎的默认配置存在漏洞。远程攻击者通过指定使用HTML-tocrec-demo1.pat模式文件的搜索命令读取JHTML的源文件。