Unspecified vulnerability in the lightweight HTTP server
implementation in Java SE Development Kit (JDK) and Java Runtime
Environment (JRE) 6 Update 12 and earlier allows remote attackers to
cause a denial of service (probably resource consumption) for a JAX-WS
service endpoint via a connection without any data, which triggers a
file descriptor "leak."