Trong quá trình đăng ký với dịch vụ DDNS, các trường tên người dùng và mật khẩu không được kiểm tra hoặc làm sạch đúng cách. Các giá trị này được sử dụng làm tham số để xây dựng URL, có thể cho phép chuyển hướng tới máy chủ tùy ý, tải xuống một tệp script tùy ý và cuối cùng thực thi tệp đó trên thiết bị. Đây là lỗi CWE-78, trong đó dữ liệu đầu vào do kẻ tấn công kiểm soát có thể dẫn đến thực thi lệnh hệ điều hành tùy ý. Bằng chứng hiện có xác định giao diện web và luồng đăng ký DDNS, nhưng không xác định endpoint, handler, process identity hoặc command interpreter cụ thể. Metadata chấm điểm được cung cấp có sự khác biệt về reachability và privilege, vì vậy ranh giới tấn công chính xác vẫn chưa được xác định.