Luka wynika z nieprawidłowego zarządzania uprawnieniami w interfejsie internetowym. Zdalny uwierzytelniony administrator tylko do odczytu może przesyłać pliki za pomocą interfejsu sieciowego i całkowicie zapełnić jedną z partycji dysku przesłanymi plikami, co uniemożliwia zalogowanie się do interfejsu sieciowego lub pobranie plików PAN-OS, WildFire i obrazów zawartości.
Luka wynika z sytuacji wyścigowej. Lokalny użytkownik może wykorzystać wyścig i uzyskać nieautoryzowany dostęp do poufnych informacji oraz zwiększyć uprawnienia w systemie.
Luka wynika z niewłaściwych ograniczeń dostępu. Lokalny nieuprzywilejowany użytkownik może wyłączyć aplikację GlobalProtect w konfiguracjach, które pozwalają użytkownikowi wyłączyć GlobalProtect za pomocą hasła.