Plusieurs vulnérabilités ont été identifiées dans Oracle JInitiator, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Ces failles sont dues à des débordements de tampon présents au niveau du contrôleur ActiveX "beans.ocx" qui ne gère pas correctement des données malformées, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilités découvertes par Will Dormann (CERT/CC).