Lỗi nằm trong thành phần src/lib/components/chat/FileNav/PortPreview.svelte, nơi nội dung từ cổng terminal được hiển thị trong iframe có sandbox chứa đồng thời allow-scripts và allow-same-origin. Terminal proxy phục vụ nội dung này từ cùng origin với Open WebUI, nên các quyền sandbox nói trên làm mất ranh giới cách ly giữa trang xem trước và ứng dụng. Người dùng đã xác thực, có quyền truy cập một terminal server dùng chung và có thể chạy tiến trình lắng nghe trên một cổng có thể cung cấp nội dung script do họ kiểm soát. Khi nạn nhân mở danh sách cổng và chọn cổng đó, script trong trang xem trước có thể chạy trong origin của ứng dụng và đọc session token của nạn nhân từ bộ nhớ cục bộ của trình duyệt. Điều kiện tiếp cận cụ thể gồm terminal server dùng chung mà cả kẻ tấn công và nạn nhân đều truy cập được; các terminal cá nhân trỏ tới URL bên ngoài không bị ảnh hưởng. Bản ghi công khai không mô tả thêm các giới hạn của token hoặc cơ chế xác thực ngoài những điều kiện trên.