Plusieurs vulnérabilités ont été identifiées dans phpDirectorySource, elles pourraient être exploitées afin de conduire des attaques par injection SQL. Ces failles résultent d'erreurs présentes aux niveaux des scripts "show.php" et "admin.php" qui ne valident pas les paramètres "lid" et "login", ce qui pourrait être exploité par des attaquants afin d'injecter des requêtes arbitraires SQL.