Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 do not properly restrict local-filesystem access by Java applets, which allows user-assisted remote attackers to read arbitrary files by leveraging a download to a fixed pathname or other predictable pathname.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade thunderbirdUpgrade xulrunnerUpgrade firefoxUpgrade xulrunner-devel | Dec 1, 2016 | Aug 6, 2013 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade linux-firefoxUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade seamonkey | Dec 10, 2025 | Aug 8, 2013 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade mail-client/thunderbird.Upgrade www-client/firefox-bin.Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox.Upgrade www-client/seamonkey. | Oct 30, 2017 | Aug 6, 2013 |
| Mfsa2013 75 | — | Upgrade to Mozilla Firefox version 23.0Upgrade to Mozilla Firefox ESR version 17.0.8Upgrade to the latest version of Mozilla Firefox | Aug 7, 2013 | Aug 6, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.20.0 | Dec 8, 2014 | Aug 6, 2013 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird ESR version 17.0.8Upgrade to Mozilla Thunderbird version 17.0.8 | Aug 7, 2013 | Aug 6, 2013 |
| Oracle_linux | — | Upgrade thunderbird | Oct 16, 2024 | Aug 7, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 7, 2013 |
| Suse | — | Upgrade mozilla-nss-toolsUpgrade mozilla-nss-32bitUpgrade mozillafirefox-buildsymbolsUpgrade MozillaFirefox-translationsUpgrade MozillaFirefox-branding-SLEDUpgrade libsoftokn3Upgrade seamonkey-venkmanUpgrade xulrunnerUpgrade xulrunner-develUpgrade xulrunner-32bitUpgrade mozilla-nss-certsUpgrade mozilla-nssUpgrade mozilla-nss-certs-32bitUpgrade libfreebl3Upgrade mozilla-nss-develUpgrade xulrunner-buildsymbolsUpgrade libfreebl3-32bitUpgrade MozillaThunderbird-develUpgrade seamonkey-translations-commonUpgrade mozilla-nsprUpgrade seamonkey-dom-inspectorUpgrade seamonkey-translations-otherUpgrade MozillaThunderbird-translations-commonUpgrade seamonkeyUpgrade MozillaFirefoxUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-nss-sysinitUpgrade seamonkey-ircUpgrade mozilla-nspr-32bitUpgrade libsoftokn3-32bitUpgrade mozilla-js-32bitUpgrade mozilla-nspr-develUpgrade mozilla-jsUpgrade enigmailUpgrade mozilla-nss-sysinit-32bitUpgrade MozillaThunderbirdUpgrade mozillafirefox-branding-upstreamUpgrade MozillaFirefox-translations-otherUpgrade MozillaFirefox-develUpgrade MozillaFirefox-translations-commonUpgrade MozillaThunderbird-translations-other | Feb 17, 2015 | Aug 6, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Aug 7, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub