Thành phần bị ảnh hưởng là vsftpd, với tệp được nêu là /etc/vsftpd.conf. Hồ sơ mô tả một chức năng chưa rõ mà việc thao túng dẫn đến quyền mặc định không chính xác. VulDB cho biết quyền của các tệp được cài đặt trong quá trình cài đặt có thể cho phép bất kỳ người dùng nào sửa đổi chúng; điều này cho thấy rủi ro đối với tính toàn vẹn, nhưng không xác định chính xác permission bits, owner hoặc code path liên quan. Các chỉ số do CNA cung cấp mô tả cuộc tấn công có thể thực hiện từ xa, độ phức tạp cao, yêu cầu quyền hạn thấp và không cần user interaction. Tài liệu công khai chưa xác định tham số do kẻ tấn công kiểm soát, network endpoint, luồng xác thực hoặc việc thao tác từ xa có trực tiếp ghi vào tệp cấu hình hay không. Vì vậy, cơ chế triển khai chính xác vẫn chưa rõ.