¿Cuáles serían las implicaciones de seguridad si JavaScript, en un navegador, pudiera realizar una operación típica de FileExists () con rutas de archivos normales (win y / o mac)? Algo así como fs.existsSync(path)
de Node, pero de JavaScript que se ejecuta en el recinto de seguridad de un navegador. Suponiendo que se haya iniciado sesión, se respetan los permisos de archivos normales del usuario que ejecuta el navegador. Entiendo que esto es un problema de fuga de información.
Mi pregunta es: ¿cuáles son las consecuencias concretas de esta fuga que un gerente de productos semi-técnico entendería? Los ejemplos serían útiles. El JavaScript puede provenir de un sitio seguro o inseguro, nada más especial, solo la capacidad de probar la existencia (booleana) de archivos (no directorios) con una ruta absoluta.