Wersje Horner Automation Cscape starsze niż 10.2 SP3 są podatne na lukę odczytu poza zakresem (Out-of-Bounds Read) poprzez parsowanie plików CSP. Skuteczne wykorzystanie tej luki może umożliwić atakującemu ujawnienie informacji i wykonanie dowolnego kodu.