Wykorzystanie tej luki wynika z metody walidacji token├│w SSO (single sign-on), czytamy w komunikacie dotycz─ůcym bezpiecze┼ästwa Cisco. Atakuj─ůcy mog─ů wykorzysta─ç t─Ö luk─Ö, autoryzuj─ůc si─Ö w aplikacji przy u┼╝yciu sfa┼észowanych danych uwierzytelniaj─ůcych.

Wed┼éug ekspert├│w, jednym z powod├│w, dla kt├│rych wiele urz─ůdze┼ä nie zosta┼éo odpowiednio "wyczyszczonych", jest brak ┼Ťwiadomo┼Ťci w┼éa┼Ťcicieli, kt├│rzy nie zdaj─ů sobie sprawy z tego, ┼╝e ich poufne informacje mog─ů by─ç nadal dost─Öpne dla os├│b trzecich po sprzeda┼╝y urz─ůdzenia.