Sun Java System Web Server SP9之前的6.1版本以及Update 2之前的7.0版本中的搜索模块存在跨站脚本攻击漏洞。远程攻击者可以借助index.jsp中的未知参数,注入任意的web脚本或HTML。