Siendo totalmente sincero, en el 2005 se publicó un advisory donde se explica lo ya mencionado por WHK...
http://securityvulns.com/Jdocument545.html
Hay que documentarse un poco más antes de atribuirse un "descubrimiento" así...
PD: Digo descubrimiento porque el 70% de los portales de Internet son propensos a éste tipo de fallos... Oo