Plusieurs vulnérabilités ont été identifiées dans TikiWiki, elles pourraient être exploitées par des attaquants distants afin d'accéder à des informations sensibles. Ces failles résultent d'erreurs présentes aux niveaux des scripts "db/tiki-db.php" et "tiki-imexport_languages.php" qui ne filtrent pas les paramètres "error_handler_file", "local_php" et "imp_language", ce qui pourrait être exploité par des attaquants distants afin d'inclure des fichiers présents au sein d'un système vulnérable [...]