CSRFとかセッション固定化攻撃とかって類か
まぁ一応可能っちゃ可能かな?