Luka w zabezpieczeniach występuje z powodu nieprawidłowej weryfikacji danych wejściowych. Zdalny uwierzytelniony użytkownik może wysłać specjalnie spreparowane żądanie HTTP do aplikacji i wykonać dowolne polecenia systemu operacyjnego w systemie docelowym.
Luka w zabezpieczeniach występuje z powodu nieprawidłowej weryfikacji danych wejściowych w internetowym interfejsie użytkownika. Zdalny uwierzytelniony użytkownik może wysłać specjalnie spreparowane żądanie HTTP do aplikacji i wykonać dowolne polecenia systemu operacyjnego w systemie docelowym.