Une vulnérabilité a été identifiée dans ClassSystem, elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'erreurs présentes aux niveaux des scripts "HomepageTop.php", "HomepageMain.php" et "MessageReply.php" qui ne filtrent pas le paramètre "teacher_id", ce qui pourrait être exploité par des attaquants afin d'injecter des requêtes arbitraires SQL.
Une seconde faille présente au niveau du script "ApplyDB.php" pourrait permettre à des attaquants authentifiés de charger des scripts PHP malicieux.