Apple Darwin Streaming Server 4.1.1的parse_xml.cgi存在漏洞。远程攻击者可以通过在filename参数中使用“..”序列删存任意文件,并且可以对比产生的错误信息。