Nos han informado de que la versión de mirror distribuída en Debian GNU/Linux
2.1 podía ser explotada remotamente. Cuando se replica un sitio remoto, su
malvado propietario podía usar construcciones de nombres de archivos como
".." que podían causar que la réplica funcionara un nivel por encima
del directorio destino de los archivos replicados y por tanto, que
sobreescribiera datos locales.