Logging-related command line parameters are not properly sanitized when Firefox is launched by another program, such as when a user clicks on malicious links in a chat application. This can be used to write a log file to an arbitrary location such as the Windows 'Startup' folder. <br>*Note: this issue only affects Firefox on Windows operating systems.*. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-firefoxUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade seamonkeyUpgrade libxulUpgrade linux-thunderbirdUpgrade firefox-esrUpgrade firefoxUpgrade waterfox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade firefox-gdk-pixbuf-query-loadersUpgrade mozilla-nsprUpgrade libfreebl3-32bitUpgrade mozilla-nss-certsUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozilla-nssUpgrade libfirefox-gobject-2_0-0Upgrade firefox-atk-langUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nss-32bitUpgrade mozillafirefox-branding-upstreamUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libffi4Upgrade firefox-libcairo-gobject2Upgrade mozilla-nss-certs-32bitUpgrade firefox-libcairo2Upgrade firefox-libpango-1_0-0Upgrade MozillaFirefoxUpgrade libfirefox-gio-2_0-0Upgrade libfirefox-glib-2_0-0Upgrade firefox-glib2-toolsUpgrade firefox-libffi7Upgrade libfirefox-gmodule-2_0-0Upgrade firefox-gio-branding-upstreamUpgrade firefox-gtk3-branding-upstreamUpgrade mozillafirefox-branding-sleUpgrade mozillafirefox-buildsymbolsUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-glib2-langUpgrade firefox-gtk3-toolsUpgrade firefox-gtk3-immodules-tigrignaUpgrade MozillaFirefox-develUpgrade firefox-libatk-1_0-0Upgrade libfreebl3Upgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nspr-32bitUpgrade firefox-gtk3-langUpgrade libfirefox-gthread-2_0-0Upgrade libsoftokn3Upgrade firefox-libharfbuzz0Upgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-commonUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozilla-nss-develUpgrade firefox-gtk3-immodule-ximUpgrade MozillaFirefox-translations-otherUpgrade firefox-gtk3-immodule-amharicUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-dataUpgrade mozilla-nspr-develUpgrade firefox-libgtk-3-0Upgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gtk3-immodule-thai | Oct 8, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub