Lỗ hổng nằm trong dịch vụ ZTE PROCESS Guard của cloud computer client và được phân loại là Improper Privilege Management. Một tác nhân đã có quyền truy cập cục bộ với đặc quyền thấp có thể khai thác dịch vụ với độ phức tạp thấp, không cần tương tác của người dùng, để có khả năng thực thi mã tùy ý cục bộ, leo thang đặc quyền và vượt qua cơ chế kiểm soát path traversal.
Bản ghi xác định phạm vi là cục bộ và cho biết tác động có thể vượt ra ngoài thành phần bị lỗi. Tuy nhiên, thông tin công khai không nêu giao diện hoặc IPC endpoint bị ảnh hưởng, dữ liệu đầu vào cụ thể do tác nhân kiểm soát, cơ chế xác thực đường dẫn, cách dịch vụ thực thi mã, hay danh tính của privilege boundary bị vượt qua. Vì vậy, không thể suy ra payload, đường dẫn, quy trình hoặc chuỗi khai thác cụ thể từ bằng chứng hiện có.