Mozilla‘nın 17 Haziran 2008 Salı günü resmi olarak yayınladığı ve 8 milyonu aşkın kullanıcının yükleme yaptığı Firefox 3.0‘da, yayınlanmasının 5 saat sonrasında ilk açık ortaya çıktı. Zero Day Initiative’in “Upcoming Advisories” sayfasında Mozilla (ZDI-CAN-349) olarak raporlanan açık, popüler açık kaynaklı internet tarayıcısının yeni sürümünün ilk açığı olarak kayıtlara geçti.

Ortaya çıkan açığı doğruladıktan sonra Mozilla’nın güvenlik ekibine ileten Tipping Point, Firefox’taki bu açık sayesinde, saldırganın istediği zaman kod çalıştırmasına izin verdiğini açıkladı. Açığın kullanıcının bir e-posta mesajındaki bağlantıya tıklaması ya da zararlı bir web sitesini ziyareti ile ortaya çıktığı açıklandı.

Mozilla’nın halen üzerinde çalıştığı ve Tipping Point’in de “yüksek risk” olarak nitelendirdiği sorun ile ilgili olarak, Mozilla ekibi bir ayrıntı yayınlamadı.