IE8 Save as Title Bug

17 septiembre 2009 Publicado por cLimbo
IE8 tiene un pequeño "bug", permite denegar la función "guardar como" si el documento html tiene un título largo.

De forma predeterminada cuando un usuario intenta hacer click en "guardar como" el navegador utiliza el título del HTML como el nombre del archivo para guardarlo, pero si este título es muy largo, el explorador da un error porque no puede guardar este archivo.

Internet Explorer no guarda los archivos que en el nombre contienen más de 261 caracteres, ya que el Explorador da un aviso con un error de que el archivo no se puede guardar.

Creo que esto no tiene implicación alguna en la seguridad, le envié un mail a MSRC comentándoles la cuestión y ellos piensan lo mismo.

Respuesta de MSRC:

"De acuerdo con su apreciación de que este no parece ser una cuestión de seguridad, puede ser un error y informaré para que lo tengan en cuenta en un futuro al sacar una no-actualización de seguridad"

Aquí tenéis el PoC de este "bug", es muy simple;

<HTML>
<TITLE>A*261 chars</TITLE>
<HTML>

###########End #################

thank to all Lostmon groups team
Thnx to estrella to be my ligth

atentamente:
Lostmon (lostmon@gmail.com)
Web-Blog: http://lostmon.blogspot.com/

-----------

thz Lost ;-)