Cosminexus 7 和 7.5版本的Java Cosminexus Developer's Kit中的javadoc工具,能产生包含跨站脚本攻击漏洞的HTML文件,远程攻击者可以借助未明向量,注入任意web脚本或HTML。