Some unicode characters are incorrectly treated as whitespace during the parsing of web content instead of triggering parsing errors. This allows malicious code to then be processed, evading cross-site scripting (XSS) filtering. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade firefox-esrUpgrade linux-firefoxUpgrade waterfoxUpgrade linux-thunderbirdUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade libxulUpgrade seamonkeyUpgrade firefox | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0Upgrade to the latest version of Mozilla Firefox | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0Upgrade to the latest version of Mozilla Thunderbird | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-libatk-1_0-0Upgrade mozillafirefox-branding-upstreamUpgrade firefox-libffi4Upgrade firefox-gdk-pixbuf-langUpgrade libfreebl3-32bitUpgrade enigmailUpgrade libfirefox-gthread-2_0-0Upgrade libfirefox-glib-2_0-0Upgrade mozilla-nspr-develUpgrade libsoftokn3Upgrade MozillaFirefox-translations-commonUpgrade MozillaThunderbird-translations-commonUpgrade mozilla-nss-toolsUpgrade mozillafirefox-branding-sleUpgrade MozillaFirefoxUpgrade firefox-gtk3-immodule-vietnameseUpgrade MozillaThunderbird-translations-otherUpgrade firefox-gtk3-langUpgrade firefox-gtk3-dataUpgrade firefox-gtk3-immodule-amharicUpgrade MozillaThunderbirdUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gtk3-immodule-ximUpgrade MozillaFirefox-translations-otherUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade libsoftokn3-32bitUpgrade firefox-libcairo2Upgrade firefox-libharfbuzz0Upgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nspr-32bitUpgrade libfreebl3Upgrade firefox-libpango-1_0-0Upgrade firefox-glib2-langUpgrade MozillaFirefox-branding-SLEDUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-toolsUpgrade firefox-gio-branding-upstreamUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-nsprUpgrade firefox-libcairo-gobject2Upgrade mozilla-nss-certsUpgrade mozilla-nss-32bitUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-libffi7Upgrade firefox-atk-langUpgrade mozilla-nss-certs-32bitUpgrade libfirefox-gio-2_0-0Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-libgtk-3-0Upgrade firefox-glib2-toolsUpgrade firefox-gdk-pixbuf-query-loadersUpgrade MozillaFirefox-develUpgrade mozilla-nss-develUpgrade mozilla-nssUpgrade firefox-gtk3-immodule-inuktitutUpgrade libfirefox-gmodule-2_0-0 | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub