Plusieurs vulnérabilités ont été identifiées dans Mambo LaiThai, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, exécuter un code arbitraire ou injecter des requêtes SQL.
Le premier problème résulte d'erreurs inconnues présentes aux niveaux des modules "mod_login" et "mod_template_chooser".
La seconde faille est due à une erreur inconnue pouvant être exploitée afin de conduire des attaques par injection SQL.
La troisième vulnérabilité résulte d'une erreur présente au niveau de phpmailer. Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2007-2161