Lỗ hổng có thể bị khai thác từ xa qua mạng thông qua GlobalProtect gateway hoặc portal, không yêu cầu xác thực và không yêu cầu người dùng tương tác; hồ sơ chuẩn hóa cũng xác định độ phức tạp khai thác là thấp. Đây là lỗ hổng đã bị khai thác trong thực tế, và proof of concept đã được công bố bởi bên thứ ba. Unit 42 theo dõi hoạt động khai thác ban đầu dưới tên Operation MidnightEclipse, còn Volexity quy hoạt động được quan sát cho tác nhân UTA0218. Các điều tra đã ghi nhận những lần kiểm tra khả năng khai thác bằng cách tạo tệp rỗng, cũng như các vụ xâm nhập có shell ngược, tải công cụ, lấy cấu hình firewall và di chuyển ngang trong mạng nạn nhân. Palo Alto Networks và Unit 42 từng cho biết họ chưa nhận thấy tại thời điểm các bản cập nhật đó việc sử dụng độc hại các kỹ thuật persistence sau khai thác có thể sống sót qua reset và upgrade, nhưng proof of concept cho các kỹ thuật này đã tồn tại.