すべての Flash プレイヤーに影響がある。 すべての clickTAG を用いていた Flash AD を利用しているサイト(広告が表示されているサイトではなく、Flash ファイルのおかれているサイト)に影響がある。
Flash AD を配信もしくは自社サイトに設置している事業者には、迅速な対応を期待したい。
>>脆弱な個所
Flash AD では、「getURL(clickTAG)」を用いて広告のトラッキングを行う方法を推奨していた。 しかし、「clickTAG」に第三者がスクリプトを仕込むことが可能であり、仕込まれたスクリプトを「getURL()」は、無効化することができない。 そのため、スクリプトを用いたクロスサイトスクリプティングが可能となっている。