The HTTP Alternative Services header, Alt-Svc, can be used by a malicious site to scan all TCP ports of any host that the accessible to a user when web content is loaded. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade thunderbirdUpgrade linux-firefoxUpgrade linux-seamonkeyUpgrade firefoxUpgrade libxulUpgrade seamonkeyUpgrade waterfoxUpgrade linux-thunderbirdUpgrade firefox-esr | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0Upgrade to the latest version of Mozilla Thunderbird | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade mozilla-nss-32bitUpgrade firefox-gtk3-immodules-tigrignaUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-libpango-1_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-branding-upstreamUpgrade firefox-libffi7Upgrade MozillaThunderbird-buildsymbolsUpgrade firefox-libffi4Upgrade libfirefox-gobject-2_0-0Upgrade mozilla-nssUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nsprUpgrade firefox-libcairo-gobject2Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gdk-pixbuf-query-loadersUpgrade libfirefox-glib-2_0-0Upgrade libfreebl3-32bitUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-certsUpgrade libfirefox-gio-2_0-0Upgrade libfreebl3Upgrade firefox-gtk3-immodule-thaiUpgrade firefox-gio-branding-upstreamUpgrade firefox-glib2-toolsUpgrade mozilla-nss-certs-32bitUpgrade mozillafirefox-branding-sleUpgrade MozillaFirefoxUpgrade firefox-atk-langUpgrade mozillafirefox-buildsymbolsUpgrade MozillaFirefox-develUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade enigmailUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-libcairo2Upgrade firefox-gtk3-dataUpgrade MozillaFirefox-translations-commonUpgrade libsoftokn3Upgrade MozillaThunderbird-translations-otherUpgrade firefox-libgtk-3-0Upgrade libfirefox-gthread-2_0-0Upgrade MozillaThunderbirdUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-glib2-langUpgrade mozilla-nss-toolsUpgrade MozillaThunderbird-translations-commonUpgrade firefox-gtk3-toolsUpgrade firefox-gtk3-immodule-ximUpgrade firefox-gtk3-langUpgrade firefox-libharfbuzz0Upgrade mozilla-nspr-develUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-libatk-1_0-0Upgrade mozilla-nss-develUpgrade MozillaFirefox-translations-other | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub