The Web Notification API in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to bypass intended source-component restrictions and execute arbitrary JavaScript code in a privileged context via a crafted web page for which Notification.permission is granted.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade thunderbirdUpgrade firefox | Dec 1, 2016 | Apr 30, 2014 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade firefox-esrUpgrade firefoxUpgrade linux-firefoxUpgrade seamonkey | Dec 10, 2025 | Apr 29, 2014 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade mail-client/thunderbird-bin.Upgrade dev-libs/nspr.Upgrade www-client/firefox-bin.Upgrade www-client/seamonkey-bin.Upgrade www-client/seamonkey.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Apr 30, 2014 |
| Mfsa2014 42 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 29.0Upgrade to Mozilla Firefox ESR version 24.5 | Apr 30, 2014 | Apr 29, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.26.0 | Dec 8, 2014 | Apr 30, 2014 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 24.5 | Apr 30, 2014 | Apr 29, 2014 |
| Oracle Solaris | — | Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade web/browser/firefox to version 24.7.0-0.175.2.5.0.4.0 on Solaris 11.2Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.8.2-0.175.2.5.0.4.0 on Solaris 11.2 | May 29, 2017 | Apr 30, 2014 |
| Oracle_linux | — | Upgrade thunderbirdUpgrade firefox | Oct 16, 2024 | Apr 30, 2014 |
| Suse | — | Upgrade libsoftokn3-x86Upgrade mozilla-nsprUpgrade mozilla-nspr-32bitUpgrade mozilla-nspr-x86Upgrade MozillaFirefox-branding-SLEDUpgrade libfreebl3Upgrade libfreebl3-32bitUpgrade mozilla-nssUpgrade MozillaFirefox-translationsUpgrade mozilla-nss-x86Upgrade libfreebl3-x86Upgrade MozillaFirefox-translations-otherUpgrade MozillaThunderbirdUpgrade mozilla-nss-32bitUpgrade mozilla-nspr-develUpgrade libsoftokn3Upgrade MozillaThunderbird-translations-otherUpgrade MozillaThunderbird-translations-commonUpgrade libsoftokn3-32bitUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefoxUpgrade MozillaThunderbird-develUpgrade MozillaFirefox-develUpgrade mozilla-nss-devel | Dec 18, 2015 | Apr 30, 2014 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Apr 30, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub