El object data es un bug del explorador de windows, internet explorer con el que se pueden ejecutar codigo, descargar ficheros... en el ordenador de la victima. Este bug no acepta ficheros ejecutables (exe, bat) por lo que si el codigo esta relacionado un un cmd.exe, no se ejecutara. Solo permite ejecutar archivos del tipo html o php, pero aun asi, es importante lo que se puede hacer con el object data vulnerable.
El cmd.exe es la shell de windows (Simbolo de sistema en xp, 2000...) (command.com en 98, Me...).
Saludos
En línea
Un informático a otro: - ¿Cuantos eran los Dálmatas? - 101. - Por el culo te la hinco.