Я слышал, что в некоторых браузерах инструменты на основе file: //, такие как TiddlyWiki, могут запускать приложения, ссылаясь на них с помощью file: //, но я не знаю, сможете ли вы сделать это с помощью аргумент и, насколько я помню, современные браузеры позволяют только ссылаться на file: // со страницы, которая уже загружена с помощью file: //, чтобы явно предотвратить такой вид эксплойта.
Теоретически, его можно использовать способами, подобными тому, что сделало ActiveX таким кошмаром безопасности.