http://secunia.com/advisories/15601/
das "einzuschleusen" (inject) einer browsersitzung in einen frame der anderen browsersitzung funktioniert tatsächlich (im beispiel entsteht dann mischung aus Microsoft und Secunia). ärgerlich, aber momentan sehe ich kaum eine möglichkeit zur gezielten manipulation, deshalb auch "Moderately critical".
viele grüße