Mozilla 1.7.6之前版本以及Firefox 1.0.1之前的版本存在漏洞。远程攻击者通过将一个窗口的内容注入到名字已知但存在于不同领域的目标窗口中去欺骗任意网站,正如使用信任网站的pop-up窗口,也称为“窗口注入”漏洞。