
Il problema espone gli utenti dei browser a possibili attacchi di Phishing. Di recente è stato diretto un attacco agli utenti di MySpace nel quale si era cercato di appropriarsi delle credenziali di accesso per utilizzare i servizi che offre il portale.
La minaccia deriva dal fatto che l'utente non ha la possibilità di cautelarsi, infatti le password gli potrebbero essere soffiate senza che lui si accorga di niente. L'unica cosa possibile da fare ora come ora per restarne fuori, se si pensa di essere a rischio, è disattivare il password manager, almeno finchè sia Mozilla che Microsoft non risolvano il problema.
Mozilla Foundation ha confermato l'esistenza del problema e creato apposta una pagina web dove verificare se il proprio browser è minacciato o meno. La vulnerabilità dovrebbe essere risolta immediatamente nella prossima release di Firefox.
Il problema etichettato come Reverse Cross-Site, abbreviato RCSR, dovrebbe coinvolgere anche Internet Explorer 7, ma Microsoft non ha ancora dichiarato nulla.