Se a autenticação ocorrer através dos limites de uma relação de confiança externa (em que o usuário e o computador que hospeda ...

Se a autenticação ocorrer através dos limites de uma relação de confiança externa (em que o usuário e o computador que hospeda o recurso estão em domínios diferentes), haverá uma vulnerabilidade, pois o domínio {0} (o domínio confiante) não verificará se o domínio confiável {1} é realmente autorizado para todos os SIDs nos dados de autorização (isto é, o token de acesso). Será possível para um invasor ou administrador mal-intencionado inserir SIDs nos dados de autorização apresentados ao domínio confiante {0}.