La faille est toute relative : ca permet l'accès au fichiers dans Mozilla. Comme c'est explique sur les pages liees, c'est dangereux car il est possible de placer le contenu d'un fichier dans une variable javascript, et alors de l'envoyer a un serveur exterieur.
La faille ainsi que la demonstration decrite parle seulement de lire les fichiers, est beaucoup moins grave, car ca ne fait qu'afficher le contenu d'un fichier local par mozilla, qui est de toute facon capable de le faire tout seul si on lui donne une url du type file://
# Relatif le danger, attention ...
Posté par Rolland Dudemaine . En réponse à la dépêche Faille de sécurité sur Netscape / Mozilla. Évalué à 10.
La faille ainsi que la demonstration decrite parle seulement de lire les fichiers, est beaucoup moins grave, car ca ne fait qu'afficher le contenu d'un fichier local par mozilla, qui est de toute facon capable de le faire tout seul si on lui donne une url du type file://