Nadat Firefox 1.5 afgelopen 29 november officieel is gelanceerd is nu de eerste exploit voor de browser gepubliceerd. Door een fout in de verwerking van het bestand 'history.dat' is het mogelijk om de browser te laten crashen en het opstarten ervan onmogelijk te maken.
De ernst van de fout is relatief beperkt aangezien het alleen een Denial-of-Service-aanval mogelijk maakt. De fout in de browser treedt op wanneer een webpagina wordt geopend met een te lange titel. Firefox slaat in het bestand history.dat de sites op die de gebruiker heeft bezocht, waarbij ook aanvullende informatie over de site wordt opgeslagen. De te lange titel zorgt ervoor dat Firefox crasht bij het inlezen van history.dat. Het vermoeden bestaat dat wanneer de titel van een pagina een specifieke vorm heeft, de fout in de browser een grotere impact heeft omdat het dan wellicht mogelijk is om een buffer overflow-exploit te maken waardoor programmacode kan worden uitgevoerd op de computer van de gebruiker. De ontwikkelaars van Firefox hebben nog geen plannen om een patch uit te brengen, omdat de gevolgen van de fout nu nog erg beperkt zijn. Zodra echter blijkt dat de veiligheidsfout grotere gevolgen heeft, zal er alsnog een patch worden uitgegeven. Een tijdelijke oplossing voor het probleem bestaat uit het uitschakelen van de geschiedenisfunctie van Firefox, zoals wordt beschreven op de site van het Internet Storm Center.