Until explicitly accessed by script, window.globalThis is not enumerable and, as a result, is not visible to code such as Object.getOwnPropertyNames(window). Sites that deploy a sandboxing that depends on enumerating and freezing access to the window object may miss this, allowing their sandboxes to be bypassed. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade thunderbirdUpgrade linux-thunderbirdUpgrade linux-seamonkeyUpgrade firefoxUpgrade libxulUpgrade firefox-esrUpgrade waterfoxUpgrade linux-firefoxUpgrade seamonkey | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0Upgrade to the latest version of Mozilla Thunderbird | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade mozillafirefox-branding-sleUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libfreebl3-32bitUpgrade mozilla-nss-certs-32bitUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-gio-branding-upstreamUpgrade MozillaFirefoxUpgrade libfirefox-gio-2_0-0Upgrade mozilla-nsprUpgrade enigmailUpgrade mozilla-nss-certsUpgrade firefox-libcairo2Upgrade mozillafirefox-branding-upstreamUpgrade MozillaThunderbird-translations-commonUpgrade libfirefox-gobject-2_0-0Upgrade firefox-glib2-toolsUpgrade firefox-libffi7Upgrade firefox-libpango-1_0-0Upgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gdk-pixbuf-query-loadersUpgrade mozillafirefox-buildsymbolsUpgrade firefox-libcairo-gobject2Upgrade libfirefox-glib-2_0-0Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-libffi4Upgrade mozilla-nss-32bitUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-gdk-pixbuf-langUpgrade firefox-atk-langUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-nspr-32bitUpgrade libfreebl3Upgrade MozillaFirefox-develUpgrade firefox-gtk3-immodule-ximUpgrade firefox-gtk3-langUpgrade firefox-gtk3-immodule-multipressUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-libgtk-3-0Upgrade libsoftokn3Upgrade firefox-gtk3-toolsUpgrade MozillaFirefox-translations-commonUpgrade mozilla-nss-toolsUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-glib2-langUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-immodule-amharicUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-immodule-thaiUpgrade firefox-gtk3-dataUpgrade mozilla-nssUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-nss-develUpgrade mozilla-nspr-develUpgrade libsoftokn3-32bitUpgrade MozillaFirefox-translations-otherUpgrade MozillaThunderbirdUpgrade firefox-libatk-1_0-0Upgrade firefox-libharfbuzz0 | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub