Interfejs API poleceń programu mySCADA myPRO Manager nie wymusza poprawnie uwierzytelniania dla funkcji wymagających uprawnień. Nieuwierzytelniony atakujący posiadający dostęp sieciowy do podatnego interfejsu API mógłby wykorzystać tę lukę, aby uzyskać dostęp do funkcji zarządzania wymagających uprawnień.
Brama powiadomień programu myPRO Manager udostępnia nieuwierzytelniony punkt końcowy HTTP, służący do wysyłania wiadomości SMS za pośrednictwem podłączonego modemu GSM. Nieuwierzytelniony atakujący posiadający dostęp sieciowy mógłby wysyłać dowolne wiadomości SMS za pośrednictwem podłączonego modemu.