http://greymagic.com/adv/gm001-ie/(...)
Il est possible de faire executer a un IE nimporte quelle commande, et ce sans meme avoir besoin de scripting.
La faille a ete decouverte en fevrier, et a ce jour le seul patch qui a circulé sur le sujet ne fixe que l'une des nombreuses facons de proceder (comprendre c'est un gros hack) ... et ben...
Journal IE, la sécurité tout ca.
8
sept.
2003