آسیبپذیری CVE‑2025‑47812 ناشی از عدم اعتبارسنجی null byte در درخواست login است. این امکان تزریق Lua به session و اجرای کد با امتیازات برداشت کامل سرور را فراهم میکند. بسیاری از سازمانها هنوز به نسخه ۷.۴.۴ ارتقا ندادهاند و در نتیجه در معرض سوءاستفاده فعال قرار دارند.