Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 do not properly handle certain modal calls made by javascript: URLs in circumstances related to opening a new window and performing cross-domain navigation, which allows remote attackers to bypass the Same Origin Policy via a crafted HTML document.
CVSS Details
- CVSS 3.1 Base Score: 5.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade nss-pkcs11-develUpgrade xulrunner-develUpgrade firefoxUpgrade nss-develUpgrade xulrunnerUpgrade nssUpgrade nss-tools | Dec 1, 2016 | Oct 21, 2010 |
| Freebsd | — | Upgrade firefoxUpgrade thunderbirdUpgrade linux-firefox-develUpgrade libxulUpgrade linux-firefoxUpgrade seamonkey | Dec 10, 2025 | Oct 20, 2010 |
| Gentoo Linux | — | Upgrade www-client/icecat.Upgrade mail-client/mozilla-thunderbird.Upgrade www-client/seamonkey-bin.Upgrade mail-client/mozilla-thunderbird-bin.Upgrade www-client/firefox-bin.Upgrade www-client/mozilla-firefox-bin.Upgrade www-client/firefox.Upgrade dev-libs/nss.Upgrade mail-client/thunderbird.Upgrade mail-client/thunderbird-bin.Upgrade www-client/mozilla-firefox.Upgrade net-libs/xulrunner-bin.Upgrade net-libs/xulrunner.Upgrade www-client/seamonkey. | Oct 30, 2017 | Oct 21, 2010 |
| Mfsa2010 69 | — | Upgrade to Mozilla Firefox version 3.6.11Upgrade to Mozilla Firefox version 3.5.14 | Jun 14, 2012 | Oct 21, 2010 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.0.9 | Feb 3, 2012 | Oct 21, 2010 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 3.0.9Upgrade to Mozilla Thunderbird version 3.1.5 | Feb 22, 2012 | Oct 21, 2010 |
| Oracle_linux | — | Upgrade nssUpgrade nss-develUpgrade xulrunner-develUpgrade nss-pkcs11-develUpgrade nss-toolsUpgrade xulrunnerUpgrade firefox | Oct 16, 2024 | Oct 21, 2010 |
| Suse | — | Upgrade gconf2-x86Upgrade libfreebl3-x86Upgrade mozilla-xulrunner192Upgrade MozillaThunderbird-develUpgrade mozilla-xulrunner190Upgrade mozilla-nss-x86Upgrade libfreebl3-32bitUpgrade mozilla-xulrunner191-translationsUpgrade mozilla-xulrunner190-gnomevfsUpgrade mozilla-xulrunner192-develUpgrade mozilla-xulrunner192-gnome-32bitUpgrade mozilla-nspr-x86Upgrade mozilla-nss-32bitUpgrade libidlUpgrade MozillaThunderbird-translations-commonUpgrade mozilla-xulrunner192-32bitUpgrade mozilla-xulrunner190-x86Upgrade libidl-32bitUpgrade orbit2-32bitUpgrade MozillaFirefox-translationsUpgrade mozilla-xulrunner191-gnomevfsUpgrade MozillaFirefoxUpgrade mozilla-nsprUpgrade mozilla-xulrunner192-translationsUpgrade mozilla-xulrunner192-x86Upgrade MozillaFirefox-branding-SLEDUpgrade MozillaFirefox-translations-otherUpgrade mozilla-xulrunner192-gnomeUpgrade libidl-x86Upgrade gconf2-32bitUpgrade mozilla-xulrunner191-x86Upgrade MozillaThunderbirdUpgrade gconf2Upgrade MozillaFirefox-develUpgrade mozilla-xulrunner192-translations-32bitUpgrade orbit2Upgrade libfreebl3Upgrade mozilla-nss-toolsUpgrade mozilla-nspr-32bitUpgrade mozilla-xulrunner190-32bitUpgrade mozilla-xulrunner191Upgrade MozillaThunderbird-translations-otherUpgrade mozilla-nssUpgrade MozillaFirefox-translations-commonUpgrade mozilla-xulrunner190-translationsUpgrade orbit2-x86Upgrade mozilla-xulrunner191-32bit | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade firefox-3.5Upgrade xulrunner-1.9.1Upgrade firefoxUpgrade firefox-3.0Upgrade abrowserUpgrade thunderbirdUpgrade xulrunner-1.9.2 | Nov 8, 2024 | Oct 21, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub