Lỗ hổng nằm trong quá trình xử lý thông báo SNMP của Zimbra Collaboration. Dữ liệu không tin cậy do kẻ tấn công kiểm soát không được khử an toàn đúng cách; dữ liệu này có thể được đưa vào hệ thống thông qua các yêu cầu SMTP được tạo đặc biệt. Điều kiện khai thác được ghi nhận gồm gói tùy chọn zimbra-snmp đã cài, thông báo SNMP được bật bằng snmp_notify, và dịch vụ swatchdog đang chạy. Cuộc tấn công có thể thực hiện qua mạng, không yêu cầu xác thực hoặc tương tác của người dùng; bản ghi chuẩn hóa đánh giá độ phức tạp khai thác là cao. Nếu khai thác thành công, lệnh hệ điều hành được thực thi với quyền của người dùng zimbra. Bằng chứng hiện có không mô tả chi tiết hàm hoặc đoạn mã chính xác gây ra lỗi khử an toàn.