Une vulnérabilité a été identifiée dans Google Web Toolkit, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du système de reporting benchmark qui ne filtre pas certaines données avant de les afficher, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Daiki Fukumori (Secure Sky Technology).