Une vulnérabilité a été identifiée dans HIS WebShop, elle pourrait être exploitée par des attaquants afin d'accéder à des fichiers arbitraires du système. Ce problème résulte d'une erreur présente au niveau du script "cgi-bin/his-webshop.pl" qui ne filtre pas le paramètre "t", ce qui pourrait être exploité par des attaquants afin de révéler le contenu d'un fichier arbitraire présent au sein d'un serveur web vulnérable.