maxthon的插件功能里存在一个漏洞,使得打开本地html时可能执行任意代码。
例子中是一个自动下载示例程序并运行的例子。示例程序没有危害,只弹对话框。
--------------------------------------------
2010-02-03日补充:
今日测试Maxthon 2.5.11.3390版,发现此漏洞已修正。
maxthon的插件功能里存在一个漏洞,使得打开本地html时可能执行任意代码。
例子中是一个自动下载示例程序并运行的例子。示例程序没有危害,只弹对话框。
--------------------------------------------
2010-02-03日补充:
今日测试Maxthon 2.5.11.3390版,发现此漏洞已修正。
前一天听说milw0rm关了,今天又发现开了 (2009-7-10 22:15:39)
Microsoft DirectShow MPEG2TuneRequest Stack Overflow Exploit (2009-7-6 9:11:51)
网上转了转 Z-BLOG可能有0day (2007-10-31 18:16:57)
傲游行一周总结 (2007-7-22 21:23:54)
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。