Esses ataques fazem uso de falhas de segurança no navegador de visitantes que permitem a execução de códigos maliciosos no computador do cliente. Teoria, qualquer navegador pode ser vulnerável. Tais vulnerabilidades geralmente são corrigidas pelo fornecedor do navegador, às vezes mais rápido, às vezes mais lento.