Wvdial 1.4及其更早的版本中的PPP wvdial.Lxdialog脚本存在漏洞。该漏洞会创建一个具有全域可读权限的.config文件,允许位于dialout组的本地攻击者可以访问登录名和密码信息。