si es muy peligroso.. porque tambien es CSRF, y no requiere ingeniera social solo un exploit bien hecho.
por lo pronto notxor encontro una vuln bastante buena ^.^ mejor que la que WHK esta hablando jajajaja porque la de WHK no funciona en todos los browsers.
Saludos!!
encuantos navegadores lo probaron ?
http://browsershots.org/probalo con 90 navegadores distintos
saludos... bien hai notxor (Y)