Je hebt een klacht over de onderstaande posting:
Wie de PoC-code downloadt en uitpakt vindt drie bestanden: xmlcrash.html, xmlcrash.xml en xslt.xsl. Plaats die drie bestanden in een mapje en open het html-bestand met Firefox (lokaal dus). Firefox crasht meteen, ook als Java en Javascript uitstaan onder instellingen. En ook als standaard NoScript al het onbekende tegenhoudt crasht Firefox meteen. Zoals in de eerdere discussie al gemeld werd, helpt NoScript niet tegen deze exploit. Dat desondanks de titel het tegendeel beweert vind ik op z'n zachtst gezegd eigenaardig.
Beschrijf je klacht (Optioneel):