Une vulnérabilité a été identifiée dans IDMOS, elle pourrait être exploitée par des attaquants afin d'accéder à des fichiers arbitraires du système. Ce problème résulte d'une erreur présente au niveau du script "administrator/download.php" qui ne filtre pas le paramètre "fileName" avant son traitement par un appel "readfile()", ce qui pourrait être exploité par des attaquants afin de télécharger des fichiers arbitraires présents au sein d'un serveur web vulnérable.