JSecureImage, SecureImage projesinin temel bir Java portudur. (muhtemelen ClassLoader uygulamaları hariç) Java uygulamalarında LFI açıklığı olmadığından, bu versiyon Image I/O API’ını kullanarak sadece grafik doğruluğunu gerçekleştirmektedir.
IE’de bulunan otomatik MIME tipi algılaması nedeniyle oluşabilecek zayıflık bazı durumlarda Depolanmış XSS açıklık vektörüne yol açabilmektedir. Mesela bir CMS uygulamasında, saldırgan kullanıcının kendi profiline XSS payload’u içeren resmi eklemesi ve sonra, normal olması gereken resmin neden gözükmediğini anlamaya çalışan bir site yöneticisinin resim dosyasını yönetim arayüzündeki linki kullanarak IE tarayıcısında açması).
Bu nedenle grafiklerin doğruluğu konusu Java teknolojisinde de hafife alınmamalıdır. Kütüphanenin örnek bir kullanımı için tıklayın.