Ксав'є може впровадити скрипти у веб-перегляд, оскільки він дозволяє вбудовування контенту через глибокі посилання без належної авторизації та перевірки хоста, схеми та шляху цільового ресурсу, оскільки вони можуть бути змінені користувачем, або тому що безпечний перегляд вимкнено
Scenario: Xavier can inject scripts into the web view because it allows embedding content using deep linking without proper authorization and validation of the host, schema and path of the target as these can be changed by the user or because safe browsing is disabled