O osCommerce é um pacote pronto para gerar sites de comércio eletrônico, sem que o dono do site precise programar uma loja virtual. O software tem seu código fonte aberto e é gratuito, o que o torna popular para a criação rápida de sites de venda de produtos. Uma falha no osCommerce permite a um hacker alterar o nome do site, colocando um código malicioso no título da página.
Para se proteger, usuários devem manter seus navegadores de internet e os plug-ins atualizados ou mesmo desativados, quando não forem utilizados – como é o caso do Java.
Donos de sites devem atualizar o osCommerce e, caso tenham sido atacados, reconfigurar o nome do site e templates que possam ter sido alterados pelo ataque.