Une vulnérabilité a été identifiée dans Sun JDK et JRE, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur présente au niveau de l'implémentation Java XML Digital Signature qui ne gère pas correctement un signature XML contenant des feuilles de style XSLT malformées, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires avec les permissions de l'application traitant la signature XML malicieuse.
Crédit Vulnérabilité découverte par Brad Hill (iSEC Partners).