Luka umożliwia zdalnemu atakującemu ominięcie zaimplementowanych ograniczeń bezpieczeństwa. Luka występuje z powodu nieokreślonego problemu w bibliotece libgd. Zdalny atakujący może ominąć zaimplementowane ograniczenia bezpieczeństwa.
Luka umożliwia zdalnemu atakującemu wykonywanie dowolnych zapytań SQL w bazie danych. Luka występuje z powodu niewystarczającego oczyszczania danych dostarczonych przez użytkownika w rozszerzeniu ext-pgsql. Zdalny atakujący może wysłać specjalnie spreparowane żądanie do aplikacji, której dotyczy luka, i wykonać dowolne polecenia SQL w bazie danych aplikacji.
Luka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu granicznego podczas przetwarzania niezaufanych danych wejściowych w funkcji bc_str2num(). Zdalny atakujący może przekazać specjalnie spreparowane dane wejściowe do aplikacji korzystającej z funkcji, która podlega luka, wywołać zapis poza zakresem i spowodować awarię aplikacji lub potencjalnie wykonać dowolny kod.
Luka umożliwia zdalnemu atakującemu przeprowadzenie ataku typu DoS (odmowa usługi). Luka występuje z powodu niekontrolowanej rekurencji podczas podążania za dowiązaniami symbolicznymi w archiwach Phar. Zdalny atakujący może dostarczyć specjalnie spreparowane archiwum do skryptu PHP i przeprowadzić atak typu DoS (odmowa usługi).