tjy-gitnub / win12

Windows 12 网页版,在线体验 点击下面的链接在线体验
https://tjy-gitnub.github.io/win12/desktop.html
Eclipse Public License 2.0
6.55k stars 806 forks source link

[漏洞]文件在修改后缀后仍然用记事本打开 #363

Closed wodemc closed 1 month ago

wodemc commented 8 months ago

描述

文件在修改后缀,去掉“.txt”.txt后,双击,仍然用记事本打开。

重现

按以下步骤可重新复现该漏洞:

1.新建一个文件(默认是文本文档); 2.将文件名后的“.txt”去掉; 3.右键,菜单中显示无法打开; 4.双击,文件却以记事本的方式打开了。 image

截图

image

测试环境

浏览器:Edge 浏览器版本:版本 120.0.2210.133 (正式版本) (64 位) 操作系统:Windows 11

其他

无。

jobsofferings commented 8 months ago

应该本身只支持记事本

image

User782Tec commented 8 months ago

是的只能用记事本打开( 我们(可能应该)会在以后完善打开文件机制

tjy-gitnub commented 1 month ago

是的,很有道理。你会发现他其实 记事本并没有 “打开文件”,而文件 “打开了记事本”