Tajemství spočívá v tom, že se do URL adresy přidají další lomítka (/). Načítání stránky je stejné jako bez lomítek, ale umožnuje útočníkům obejít phishingovou ochranu. Lomítka navíc způsobí problém při porovnávání nebezpečných stránek s blacklistem.
Pokud totiž v blacklistu je uvedena URL adresa například www.server.com/news/ a potenciální útočník přidá lomítko navíc, takže URL adresa poté vypadá třeba takto: www.server.com//news/, Firefox již web neoznačí jako nebezpečný a stránka projde phisingovým filtrem.
Chyba byla objevena 9. 1. 2007 ve Firefoxu ve verzi 2.0.0.1 a ten samý den oznámena na webu Mozzily pro oznamování bugů.