Plusieurs vulnérabilités ont été identifiées dans Multiple Time Sheets (MTS), elles pourraient être exploitées par des attaquants afin d'obtenir des informations sensibles ou exécuter un script malicieux. Ces failles résultent d'erreurs présentes au niveau du traitement du paramètre "tab", ce qui pourrait être exploité par des attaquants afin d'accéder en lecture à des fichiers présents au sein d'un périphérique vulnérable ou afin d'injecter un code HTML/Javascript malicieux coté client.