The txXPathNodeUtils::getBaseURI function in the XSLT processor in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 does not properly initialize data, which allows remote attackers to execute arbitrary code or cause a denial of service (stack-based buffer overflow and application crash) via crafted documents.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade thunderbirdUpgrade xulrunner-develUpgrade firefoxUpgrade xulrunner | Dec 1, 2016 | Oct 30, 2013 |
| Freebsd | — | Upgrade linux-firefoxUpgrade thunderbirdUpgrade seamonkeyUpgrade firefoxUpgrade linux-thunderbirdUpgrade linux-seamonkey | Dec 10, 2025 | Oct 30, 2013 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade www-client/seamonkey.Upgrade dev-libs/nspr.Upgrade www-client/firefox.Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Oct 30, 2013 |
| Mfsa2013 95 | — | Upgrade to Mozilla Firefox ESR version 24.1Upgrade to Mozilla Firefox ESR version 17.0.10Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 25.0 | Oct 30, 2013 | Oct 29, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.22.0 | Dec 8, 2014 | Oct 30, 2013 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 24.1Upgrade to Mozilla Thunderbird ESR version 17.0.10 | Oct 30, 2013 | Oct 29, 2013 |
| Oracle_linux | — | Upgrade xulrunner-develUpgrade firefoxUpgrade thunderbirdUpgrade xulrunner | Oct 16, 2024 | Oct 30, 2013 |
| Suse | — | Upgrade mozilla-xulrunner191-translations-32bitUpgrade mozilla-xulrunner191-32bitUpgrade seamonkey-ircUpgrade firefox-pixman-32bitUpgrade mozilla-xulrunner192-gnome-32bitUpgrade MozillaFirefox-translations-commonUpgrade firefox-fontconfig-32bitUpgrade firefox-atk-32bitUpgrade MozillaFirefoxUpgrade xulrunner-develUpgrade mozilla-jsUpgrade enigmailUpgrade mozilla-xulrunner191-gnomevfsUpgrade mozilla-xulrunner191-gnomevfs-32bitUpgrade mozilla-xulrunner191Upgrade MozillaThunderbird-translations-commonUpgrade firefox-libstdc++6-32bitUpgrade mozilla-nss-toolsUpgrade xulrunnerUpgrade firefox-libgcc_s1-32bitUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-nss-32bitUpgrade seamonkey-translations-otherUpgrade firefox-atkUpgrade firefox-glib2Upgrade mozilla-nspr-develUpgrade mozilla-xulrunner192-translationsUpgrade MozillaThunderbird-develUpgrade MozillaFirefox-translations-otherUpgrade firefox-freetype2Upgrade mozillafirefox-buildsymbolsUpgrade mozilla-js-32bitUpgrade mozilla-nss-develUpgrade firefox-libstdc++6Upgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-xulrunner191-translationsUpgrade mozilla-nspr-32bitUpgrade firefox-freetype2-32bitUpgrade xulrunner-buildsymbolsUpgrade mozilla-xulrunner192-translations-32bitUpgrade seamonkey-translations-commonUpgrade seamonkeyUpgrade mozillafirefox-branding-upstreamUpgrade firefox-cairo-32bitUpgrade firefox-pango-32bitUpgrade mozilla-nssUpgrade MozillaFirefox-develUpgrade firefox-fontconfigUpgrade mozilla-xulrunner192-gnomeUpgrade firefox-gtk2-32bitUpgrade seamonkey-dom-inspectorUpgrade mozilla-xulrunner192Upgrade seamonkey-venkmanUpgrade firefox-glib2-32bitUpgrade firefox-pixmanUpgrade mozilla-xulrunner192-32bitUpgrade firefox-pangoUpgrade xulrunner-32bitUpgrade firefox-cairoUpgrade firefox-gtk2-langUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-pcreUpgrade MozillaThunderbirdUpgrade firefox-pcre-32bitUpgrade firefox-libgcc_s1Upgrade firefox-gtk2Upgrade mozilla-nsprUpgrade MozillaFirefox-translations | Feb 17, 2015 | Oct 30, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Oct 30, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub