Programmøren Dan Brumleve har fundet to fejl. Den første ligger i selve Java-kernen og gør det muligt at åbne en server med BOServerSocket og BOSocket. Den anden fejl findes i Netscape's Java-distribution og giver adgang til lokale filer med BOURLConnection og BOURLInputStream.
Brumleve har skrevet et program, der udnytter en kombination af begge fejl, kaldet Brown Orifice HTTPD (BOHTTPD). Java-programmet installerer sig selv under selve browseren og fungerer som HTTP/FTP server.
BOHTTPD kan kun afsluttes ved at lukke browseren helt. Så længe den er åben, kan andre brugere hente dine filer over Internet. På programmørens hjemmeside kan man læse mere om sikkerhedshullet. Det frarådes at teste programmet.
(Kilde: Kruse Security Advisement)