Sur notre profil on a un lien permettant de se déconnecter : http://linuxfr.org/compte/deconnexion
Des petit malins on mit sur leur site perso ce lien, certainement dans l'optique d'emmerder le monde, et donc d'exploiter une faille sans même la rapporter. Outre le mesure que vous jugerez utile de prendre envers les personnes qui s'amusent à ce petit jeux malsain je propose de corriger cette faille comme suit. Générer un lien unique par session d'utilisateur. exemple :
http://linuxfr.org/compte/deconnexion?id-session=FADE84D5F2S3ZA