When a master password is set, it is required to be entered again before stored passwords can be accessed in the 'Saved Logins' dialog. It was found that locally stored passwords can be copied to the clipboard thorough the 'copy password' context menu item without re-entering the master password if the master password had been previously entered in the same session, allowing for potential theft of stored passwords. This vulnerability affects Firefox < 68.0.2 and Firefox ESR < 68.0.2.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esrUpgrade librewolfUpgrade firefox | Aug 22, 2024 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefox-debugsourceUpgrade firefox-debuginfoUpgrade firefox | Sep 11, 2019 | Sep 10, 2019 |
| Freebsd | — | Upgrade cliqzUpgrade firefox | Aug 29, 2019 | Aug 28, 2019 |
| Mfsa2019 24 | — | Upgrade to Mozilla Firefox version 68.0.2Upgrade to Mozilla Firefox ESR version 68.0.2Upgrade to the latest version of Mozilla Firefox | Aug 15, 2019 | Aug 14, 2019 |
| Oracle_linux | — | Upgrade firefox | Sep 11, 2019 | Aug 14, 2019 |
| Redhat_linux | — | Upgrade firefox-debuginfoUpgrade firefox-debugsourceUpgrade firefox | Sep 11, 2019 | Sep 10, 2019 |
| Suse | — | Upgrade MozillaFirefox-translations-otherUpgrade firefox-gtk3-langUpgrade firefox-libcairo2Upgrade libsoftokn3-32bitUpgrade libsoftokn3Upgrade firefox-gtk3-dataUpgrade firefox-gtk3-immodule-amharicUpgrade MozillaFirefox-develUpgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nssUpgrade firefox-libatk-1_0-0Upgrade libfirefox-gthread-2_0-0Upgrade mozilla-nspr-32bitUpgrade firefox-gtk3-immodule-ximUpgrade firefox-libgtk-3-0Upgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nspr-develUpgrade firefox-gtk3-toolsUpgrade firefox-glib2-langUpgrade firefox-libharfbuzz0Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade MozillaFirefox-translations-commonUpgrade mozilla-nss-develUpgrade mozilla-nss-toolsUpgrade mozilla-nss-certs-32bitUpgrade libfirefox-glib-2_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gdk-pixbuf-langUpgrade libfirefox-gio-2_0-0Upgrade mozillafirefox-branding-sleUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gio-branding-upstreamUpgrade firefox-libcairo-gobject2Upgrade mozilla-nss-certsUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nss-32bitUpgrade firefox-atk-langUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nsprUpgrade mozillafirefox-branding-upstreamUpgrade libfreebl3Upgrade firefox-libffi7Upgrade libfreebl3-32bitUpgrade MozillaFirefoxUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-glib2-toolsUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-libffi4Upgrade mozillafirefox-buildsymbolsUpgrade firefox-libpango-1_0-0 | Oct 8, 2019 | Aug 16, 2019 |
| Ubuntu | — | Upgrade firefox | Aug 17, 2019 | Aug 16, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub