Тема: Дыра в DOM приводит к падению большинства браузеров
![]() | ![]() ![]() |
Смысл уязвимости довольно прост. Используя DOM JavaScript, создай меню выбора на веб-странице, и элемент для такого выбора. Затем установи для него очень большое значение длины, и ты получишь процесс непрерывного выделения памяти. Атрибут длины указывает на то, сколько пунктов должен содержать элемент выбора, и по идее должен быть доступен только для чтения, однако может быть и записываемым.