Hullet findes kun på pc'er, hvor både Internet Explorer 5 og Netscape Communicator 4.x er installeret. Men hverken Microsoft eller Netscape har i sinde at rette fejlen; firmaerne skændes i stedet om, hvor problemet ligger.
Microsoft siger, at hullet kun eksisterer, fordi Netscape placerer et JavaScript på brugerens pc i folderen C:Program FilesNetscapeUsersdefault. Scriptet kan bruges til at udlæse informationer om bogmærker, kodeord, e-mail adresser og andre personlige data.
Men Netscape forsvarer sig med, at hullet ikke findes i firmaets browser - her kan fremmede websteder ikke aktivere kode på brugerens pc. Det er kun Internet Explorer 5, som tillader en webside at kalde en .js-fil på den lokale computer.
Programmøren Bennett Hasselton fra organisationen Peacefire har lagt en demonstration af sikkerhedshullet ud på sin hjemmeside.