Luka wynika z błędu interfejsu internetowego podczas przetwarzania żądań uwierzytelnienia. Zdalny napastnik posiadający konkretną wiedzę na temat docelowej zapory lub urządzenia Panorama może podszywać się pod istniejącego administratora systemu PAN-OS i wykonywać uprzywilejowane czynności.