1) O documento descreve um ataque prático à criptografia XML que permite descriptografar texto cifrado enviando mensagens cifradas repetidamente a um serviço web e analisando as respostas.
2) O ataque explora uma fraqueza na criptografia do modo CBC (Cipher Block Chaining) para realizar um ataque de texto cifrado escolhido que recupera todo o texto original a partir de um dado texto cifrado.
3) Os autores aplicaram com sucesso o ataque a um serviço web real baseado no framework Apache Axis2, conseguindo descriptografar 160