
"यह भेद्यता (CVSS स्कोर 7.0) दूरस्थ हमलावरों को 7-Zip के प्रभावित इंस्टॉलेशन पर Mark-of-the-Web सुरक्षा तंत्र को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को किसी दुर्भावनापूर्ण पेज पर जाना होगा या दुर्भावनापूर्ण फ़ाइल खोलनी होगी। विशिष्ट दोष संग्रहीत फ़ाइलों के प्रबंधन में मौजूद है। जब किसी निर्मित संग्रह से फ़ाइलें निकाली जाती हैं जिस पर Mark-of-the-Web मौजूद होता है, तो 7-Zip निकाली गई फ़ाइलों पर Mark-of-the-Web प्रचारित (propagate) नहीं करता है। एक हमलावर इस भेद्यता का उपयोग वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने के लिए कर सकता है।"
POC के भाग के रूप में calc.exe का एक सरल लोडर लागू किया गया है।
पद्धति यह है कि निष्पादन योग्य फ़ाइल को डबल-कंप्रेस किया जाता है जो भेद्यता को ट्रिगर करता है।
इसके बाद, डबल कंप्रेस की गई 7Zip फ़ाइल को एक पेलोड डिलीवरी सर्वर (इस परिदृश्य में MediaFire) पर अपलोड किया जाता है और पीड़ित तक पहुँचाया जाता है, अर्थात् फ़िशिंग ईमेल के माध्यम से जो दुर्भावनापूर्ण URL प्रदान करते हैं। फ़ाइल डाउनलोड करने पर, "MotW" (Zone.Identifier - डाउनलोड का स्रोत) देखा जा सकता है:

निष्पादन के भाग के रूप में पीड़ित को संपीड़ित फ़ाइलों पर क्लिक करना होगा और निष्पादन योग्य फ़ाइल को चलाना होगा।
इस परिदृश्य में 7Zip 24.09 संस्करण (पैच किया हुआ) का उपयोग किया जाता है, जो Windows SmartScreen चेतावनी प्रदर्शित करता है कि यह फ़ाइल अविश्वसनीय स्रोत से आई है (क्योंकि इसमें MotW मौजूद है)।

इस परिदृश्य में 7Zip 24.07 संस्करण (संवेदनशील) का उपयोग किया जाता है, जो बिना किसी चेतावनी के निष्पादन योग्य फ़ाइल को सीधे चलाने की अनुमति देता है (क्योंकि इसमें MotW मौजूद नहीं होता)।
