این ابزار از یک نقص امنیتی در XSS وب سایت یاهو استفاده می کند .
Ramses Martinez مدیر امنیت یاهو علائه بر اذهان به این نقطه ضعف امنیتی ، برطرف کردن آن را بسیار ساده توصیف کرده است .
به
گفته ایشان این URL ها که قربانیان باید بر روی آن کلیک کنند متفاوت بوده
ولی در صورت مشاهده آدرسهای جدید ف یاهو آنها را به سرعت پیگیری و برطرف
خواهد کرد .
هکر فروشنده این ابزار با انتقاد از یاهو گفته است ،
اگر همچنین نقصه ضعفی در گوگل وجود داشت ، گوگل برای آن حتی تا 1300 دلار
هم پرداخت می کرد .
گوگل به اشخاصی که در برنامه ها و سرویسهای این شرکت نقص امنیتی یافت کنند جوایز و پاداشهای خوبی می دهد .
بد نیست بدانید نقصهای امنیتی برنامه های XSS جزء 10 تهدید سایبری نرم افزاری هستند .