Plusieurs vulnérabilités ont été identifiées dans Sun Java System Identity Manager, elles pourraient être exploitées afin de conduire des attaques par hameçonnage ou par cross site scripting. Ces problèmes résultent d'erreurs présentes au niveau du traitement de certaines données malformées, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client, ou afin de rediriger le navigateur vers des sites tiers.
Crédit Vulnérabilités découvertes par Adrian Pastor et Jan Fry (ProCheckUp Ltd).