Cette vulnérabilité permettrait à un attaquant malintentionné de se procurer un accès au compte d’un internaute en amenant ce dernier à naviguer sur une page infectée. L’exploitation de cette faille passe par la méthode dite du Cross-Site Request Forgeries. Comme d’autres services en ligne, Gmail laisse ouverte la session d’un internaute après qu’il a consulté ses messages de façon à ce que celui-ci n’ait pas à saisir à nouveau ses identifiants s’il décide de retourner consulter sa boite de réception. Les identifiants sont alors stocké