LightTPD 1.4.8及之前版本中的web root处于不区分大小写的文件系统中时,远程攻击者可以借助使用意外大写的文件扩展名绕过URL检查并获得敏感信息,如配置仅为\".php\"名称调用PHP解释程序时请求index.PHP所演示的那样。