Plusieurs vulnérabilités ont été identifiées dans Sun JDK, elles pourraient être exploitées par un utilisateur distant afin de conduire des attaques par cross site scripting. Ces problèmes résultent d'erreurs présentes au niveau de l'outil Javadoc qui génère des pages de documentation insécurisées, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Martin Straka.