تحليل مدخلات المستخدم في نموذج البحث واكتشاف أنها تُعرض مرة أخرى في صفحة النتائج دون تنظيف (Sanitization). تم إنشاء حمولة (Payload) تجريبية وعرض نافذة تنبيه (Alert Box) لإثبات قابلية تنفيذ كود JavaScript خبيث في متصفح الضحية. يتضمن التقرير توصيات للمطورين بترميز المخرجات (Output Encoding) لمنع الهجوم.