Popis:Cookiejacking je útok proti uživatelům Internet Exploreru do verze 9, který útočníkům umožňuje načíst do obsahu rámu lokální soubory s obsahem cookies. Jejich obsah je následně pomocí útoku clickjacking možné odcizit a odeslat na server útočníka.
V IE do verze 9 byly názvy cookie souborů predikovatelné, což umožňovalo útoky tohoto typu. Po zveřejnění zranitelnosti začal IE cookie souborům přiřazovat náhodně vygenerovaná jména.