Une vulnérabilité a été identifiée dans Sun Java System Access Manager, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur présente au niveau du traitement des feuilles de style XSLT présentes dans une signature XML, ce qui pourrait permettre à des attaquants d'exécuter un code arbitraire distant via une signature malicieuse.
Note : Cette vulnérabilité n'est présente que lorsque la fonctionnalité de signature XML est activée.
Crédit Vulnérabilité découverte par Brad Hill (iSEC Partners).