Podrazumevani pretraživač u Android verzijama starijim od 4.4 ima slabu tačku koja bi omogućila zlonamernim web sajtovima da premoste kritični sigurnosni mehanizam i preuzmu kontrolu nad od strane korisnika autentifikovanim sesijama na drugim sajtovima. Problem je slaba tačka u univerzalnom cross-site scriptingu koji rešava kako pretraživač manipuliše sa javascriptom. To znači da svaki proizvoljni web sajt koji može da bude kontrolisan od strane spamera ili špijuna može da uđe u sadržaj druge web stranice kaže Tod Bearsley, tehnički vođa pri Metaspoil Framework projektu.