Bienvenue à vous. Vous allez pouvoir tester la faille relative à cette actualité Bien entendu, cet exemple ne présente aucun risque de sécurité pour vos données. Il est à seul but de vous présenter comment peut agir cette faille.



Mode d'emploi

Dans cet exemple, une fois la page chargée, cliquez dans la boite de formulaire à droite et tapez la lettre "c", comme vous pouvez le constater,cette dernière apparait aussi dans la boite de gauche. Essayez ensuite de taper la lettre "a", cette dernière n'apparait pas dans la boite de gauche. Pour finir, tapez ":" qui apparaitra aussi à gauche. Ce qui est normal car dans cet exemple, le détournement de la fonction "OnKeyDown" consiste à filtrer les caractères pour afficher dans la boite de gauche, le chemin vers un fichier système (c:\boot.ini).

Accéder à l'exemple pour Firefox



Accéder à l'exemple pour Internet Explorer

Bonne découverte :)