Уязвимость позволяет создавать web-страницу содержащую JavaScript, которая может подменять экран пользователя. Например, можно подметить изображением, похожим на рабочий стол и т.п. Штука мерзкая, хотя и не опасная.
Примеры от Гунинского:
http://www.securitylab.ru/exploit1/bsod1.html
http://www.securitylab.ru/exploit2/opf2.html