Plusieurs vulnérabilités ont été identifiées dans Interwoven WorkSite, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Ces failles sont dues à des erreurs de validation d'entrées présentes au niveau du contrôleur ActiveX Web TransferCtrl Class qui ne gère pas correctement des méthodes ou propriétés malformées (e.g. "Server"), ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un navigateur vulnérable ou afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilités découvertes par J Fitzpatrick (MWR InfoSecurity).