Si l'authentification se produit sur une délimitation d'approbation externe (où l'utilisateur et l'ordinateur hébergeant ...

Si l'authentification se produit sur une délimitation d'approbation externe (où l'utilisateur et l'ordinateur hébergeant la ressource se trouvent dans des domaines différents), nous sommes en présence d'une vulnérabilité, car le domaine {0} (domaine autorisé à approuver) ne vérifie pas que le domaine approuvé {1} fait en réalité autorité pour tous les SID des données d'autorisation (c'est-à-dire le jeton d'accès). Il est alors possible qu'un pirate ou un administrateur non autorisé insère des SID dans les données d'autorisations présentées au domaine autorisé à approuver {0}.