Dan Brumleve fandt to fejl. Den første ligger i selve Java-kernen og gør det muligt at åbne en server. Den anden fejl findes i Netscape's Java-distribution og giver adgang til lokale filer. Sårbarheden kan udnyttes med et lille Java-program kaldet Brown Orifice.
Nu har en anden programmør, Alexey Yarovinsky, fundet samme fejl i Internet Explorer. Hullet gør det muligt at hente alle filer på det lokale Intranet.
En demonstration af Brown Orifice findes på nedenstående adresse.
(Kilde: Kruse Security Advisement)