Danske Netcoders har gjort opmærksom på fejlen, og beskriver på deres website, hvordan en simpel URL kan få serveren til at returnere indholdet af global.asa. Denne fil indeholder kode, som afvikles, hver gang applikationen startes eller stoppes, eller når brugere starter en ny session.
Det kan f.eks. være oplysninger om brugernavn og kodeord til databaseadgang, som man misbruges af uvedkommende til at hente følsomme informationer. Hos Netcoders kan man også teste sin egen IIS-installation for sikkerhedshullet.
Det anbefales at man fjerner alle script mappings til .htr filer og henter en patch fra Microsoft.