Имеется возможность получить доступ к cookie, получить список пользовательских файлов.
vulners.com/securityvulns/securityvulns:doc:2189
vulners.com/securityvulns/securityvulns:doc:2190