Activity Stream can display content from sent from the Snippet Service website. This content is written to innerHTML on the Activity Stream page without sanitization, allowing for a potential access to other information available to the Activity Stream, such as browsing history, if the Snipper Service were compromised. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade linux-firefoxUpgrade waterfoxUpgrade libxulUpgrade linux-thunderbirdUpgrade seamonkeyUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade firefox-esrUpgrade firefox | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodule-ximUpgrade firefox-libpango-1_0-0Upgrade MozillaFirefoxUpgrade firefox-gtk3-langUpgrade mozillafirefox-buildsymbolsUpgrade firefox-libatk-1_0-0Upgrade mozilla-nss-toolsUpgrade libfirefox-glib-2_0-0Upgrade libfreebl3-32bitUpgrade mozillafirefox-branding-upstreamUpgrade MozillaFirefox-translations-otherUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-libgtk-3-0Upgrade libsoftokn3Upgrade firefox-libffi4Upgrade firefox-libcairo2Upgrade firefox-atk-langUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-toolsUpgrade firefox-libcairo-gobject2Upgrade firefox-glib2-toolsUpgrade libfirefox-gio-2_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gtk3-dataUpgrade mozilla-nss-certs-32bitUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozillafirefox-branding-sleUpgrade mozilla-nss-develUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-glib2-langUpgrade mozilla-nss-32bitUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-gio-branding-upstreamUpgrade mozilla-nss-certsUpgrade libfreebl3Upgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-immodules-tigrignaUpgrade MozillaFirefox-translations-commonUpgrade firefox-libharfbuzz0Upgrade firefox-gtk3-immodule-vietnameseUpgrade mozilla-nsprUpgrade mozilla-nspr-develUpgrade firefox-gtk3-branding-upstreamUpgrade libfirefox-gmodule-2_0-0Upgrade MozillaFirefox-develUpgrade firefox-libffi7Upgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nssUpgrade mozilla-nspr-32bitUpgrade firefox-gtk3-immodule-thai | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub