
GCHQ Stroom معرضة لهجمات البرمجة النصية عبر المواقع (XSS) بسبب القدرة على تحميل لوحة تحكم Stroom على موقع آخر وعدم كفاية الحماية من أصول أحداث النوافذ.
GCHQ Stroom معرضة لهجمات Cross-Site Scripting بسبب القدرة على تحميل لوحة تحكم Stroom على موقع آخر وعدم كفاية الحماية ضد window event origins.