Buggen rapporterades till säkerhetsorganisationen Tipping Point som verifierade säkerhetsbristen och rapporterade den vidare till Mozilla. Buggen påverkar både Firefox 3 samt den tidigare versionen Firefox 2.x.

Tipping Point har som policy att inte ge ut några detaljer kring upptäckta säkerhetshål innan programtillverkaren har utfärdat en uppdatering som korrigerar problemet.

Även om Tipping Point uppger att buggen är allvarlig så kräver den att användaren antingen klickar på en länk i ett e-postmeddelande alternativt besöker en hemsida som innehåller skadlig kod för att drabbas.

Mozilla ville inte svara på några frågor när företaget kontaktades av IDG News.

Mer information om buggen finns på Tipping Points hemsida. Se länk nedan.