Az OpenID egy decentralizált autentikációs protokoll, amely lehetőséet ad a felhasználóknak, hogy egy azonosítóval (identitással) férjenek hozzá több különböző webes szolgáltatáshoz. OpenID-t használ többek között a Google, a Yahoo! és a Flickr is.
Az OpenID Foundation figyelmeztetése szerint a protokoll Attribute Exchange (AX) kiterjesztését használó alkalmazások sebezhetőek lehetnek külső támadásokkal szemben, ezért az OpenID implementáció frissítését ajánlják.
Az AX kiterjesztés lehetővé teszi, hogy az azonosító végpontok kicseréljenek egymás között bizonyos, a végfelhasználóhoz kötődő adatokat (attributumokat). A problémát az okozza, hogy ez a kiterjesztés eredetileg nem követelte meg az üzenetek digitális aláírását, ezért az átvitt attributumok manipulálhatók voltak.
A kiterjesztés legfrissebb implementációban már megkövetelik az aláírást.
A problémát felfedező szakemberek az OpenID Foundationnel közösen már korábban felvették a kapcsolatot a legnagyobb felhasználókkal, akik már javították a problémát, de a kisebb halak csak a mostani frissítésre támaszkodhatnak.