涉及程序: IE5 详细: 服务器利用 IE 5 漏洞读取客户机上文件 近日发现 IE5 存在漏洞,利用此漏洞,服务器能读取客户机上的文件。 假设客户机的 \`C:\\WINNT\` 目录下有 \`test.txt\` 文件,其内容为: us="stefaan" passwd="mypasswd" 那么可利用以下代码读取该文件: HTML 页面将会认为这个文件是一个脚本,而 us,passwd 是变量 然后,便可将此信息发回服务器: 注意:此种攻击需已知文件名 解决方案: 尚无