予告.inに、自動で犯行予告してしまうスクリプトが埋め込まれる

「予告.in」にセキュリティの不備 アナウンスがあるまで閲覧を避けた方が身のため
http://digimaga.net/internet/200808/yokoku-in-takes-cross-site-scripting-attack.html

インターネットでイタズラ目的で犯行予告をする人を、片っ端から通報し世間の厳しさを教えてくれるサイト「予告in」。その予告inがどうやらクロスサイトスクリプティング攻撃を受けたようだ。

なんというウロボロス
予告.inには掲示板があり、そこに『2chに犯行予告の書き込みをさせる』HTMLタグを書いたらそのまま実行された、でいいんですかね
矢野さとるなにやってんの( 'A`)