Длинная URL после загрузки новой страницы в указанных браузерах может быть прокручена к концу, что создаёт возможность спуфинга (подмены видимого адреса) с помощью "data:" протокола.
Следует заметить, что для Оперы данное поведение проявляется далеко не во всех ситуациях и только на некоторых системах. В настоящее время изучаются причины. Если вы нашли способ 100%-но воспроизвести это, то сообщите, пожалуйста, разработчикам или хотя бы в этой ветке.
Для Конкверора уже существует патч, устраняющий данную уязвимость путём принудительного перемещения курсора в начало строки адреса, так что желающие могут обновиться из SVN.
Описания уязвимости на Secunia:
http://secunia.com/advisories/26074/
http://secunia.com/advisories/26091/
Дискуссия в блоге разработчиков Оперы:
http://my.opera.com/desktopteam/blog/...
Оригинальный отчёт об уязвимости: