Sun JDK 6和JDK 5.0 Update 11中的Javadoc工具会生成包含跨站脚本攻击漏洞的HTML documentation页面,远程攻击者可以借助未明向量,注入任意的web脚本或HTML。