Une vulnérabilité a été identifiée dans GForge, elle pourrait être exploitée par des attaquants locaux afin de contourner les mesures de sécurité. Ce problème résulte d'erreurs présentes aux niveaux de plusieurs scripts qui ouvrent certains fichiers temporaires en écriture de manière insécurisée, ce qui pourrait être exploité par des utilisateurs malveillants afin d'écraser des fichiers arbitraires avec les privilèges de l'utilisateur exécutant l'application.
Crédit Vulnérabilité découverte par Stephen Gran et Mark Hymers.