Podle zdroje jde o chybu v komponentě SPFieldMultiLineText, kterou mohou vzdálení útočníci zneužít k provedení webových požadavků s právy cílového uživatele. Zranitelnost vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít podvržený soubor.