Damit die Lücke durch einen Angreifer ausgenutzt werden kann, muss dieser jedoch die Rechte besitzen ein Konto erstellen zu dürfen, auch muss das Modul RESTful Web Service aktiviert sein.

Purwin-IT hat bereits betroffene Kunden informiert und entsprechend ein Update durchgeführt.