Некоторые старые браузеры уязвимы для атак XSS как таковые
<img src="javascript:alert('yo')" />
Текущие версии IE, FF, Chrome не являются.
Мне любопытно, если какие-либо браузеры уязвимы для аналогичной атаки:
<img src="somefile.js" />
или
<iframe src="somefile.js" />
или другое подобное, где somefile.js содержит некоторые вредоносные script.