Une vulnérabilité a été identifiée dans Reflection for Secure IT Server et F-Secure SSH Server, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable ou afin de causer un déni de service. Cette faille résulte d'une erreur de type format string présente au niveau de la fonction d'enregistrement des logs SFTP qui ne gère pas correctement certains fichiers spécialement conçus, ce qui pourrait être exploité par des utilisateurs malveillants afin d'altérer le fonctionnement d'un système vulnérable, ou par des attaquants distants afin d'exécuter des commandes arbitraires en incitant un utilisateur à accéder à un fichier malicieux.