Luka w usłudze HTTP / HTTPS wykorzystywanej przez J-Web, uwierzytelnianie sieciowe, Dynamic-VPN (DVPN) oraz ZTP Touch Provisioning (ZTP) umożliwia nieautoryzowanemu atakującemu na wykorzystanie błędu LFI (local file inclusion), które możne prowadzić do wykonania zdalnego kodu i przejęcia kontroli nad urządzeniem.