HTMLLynx 2.x版本不能正确识别internal 和 external HTML,本地攻击者可以从临时文件读取\"secure\" 隐藏格式值和制作一个LYNXOPTIONS URL来阅读,引起Lynx修改用户配置文件并执行指令。