Une vulnérabilité a été identifiée dans Yarssr, elle pourrait être exploitée par des attaquants afin de compromettre un serveur vulnérable. Ce problème résulte d'une erreur présente au niveau du script "GUI.pm" qui ne filtre pas les URLs avant de les traiter via un appel "exec()", ce qui pourrait être exploité par des attaquants afin d'injecter et exécuter des commandes arbitraires via un flux RSS malicieux.
Crédit Vulnérabilité découverte par Duncan Gilmore.