Plusieurs vulnérabilités ont été identifiées dans OpenCA, elles pourraient être exploitées afin de contourner les mesures de sécurité. Ces failles se situent aux niveaux de plusieurs fichiers CGI qui ne valident pas certaines requêtes HTTP, ce qui pourrait être exploité afin de conduire des attaques de type XSRF (cross-site request forgery) et délivrer des certificats arbitraires.
Crédit Vulnérabilités découvertes par Alexander Klink (Cynops GmbH).