Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 allows remote attackers to perform cross-domain scripting and possibly execute arbitrary code by convincing a user to drag and drop javascript: links to a frame or page in another domain.
CVSS Details
- CVSS 3.1 Base Score: 7.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-mozillaUpgrade mozilla-embeddedUpgrade netscape7Upgrade mozilla-firebirdUpgrade thunderbirdUpgrade firefoxUpgrade mozillaUpgrade mozilla-gtk1Upgrade mozilla-thunderbirdUpgrade de-linux-netscapeUpgrade pt_BR-netscape7Upgrade mozilla-gtk2Upgrade linux-phoenixUpgrade ru-linux-mozillafirebirdUpgrade ja-linux-mozillafirebird-gtk1Upgrade de-linux-mozillafirebirdUpgrade mozilla-gtkUpgrade ja-mozillafirebird-gtk2Upgrade fr-linux-netscapeUpgrade linux-mozilla-develUpgrade linux-mozillafirebirdUpgrade de-netscape7Upgrade ja-netscape7Upgrade zhTW-linux-mozillafirebirdUpgrade phoenixUpgrade linux-netscapeUpgrade fr-netscape7Upgrade ja-linux-netscapeUpgrade zhCN-linux-mozillafirebirdUpgrade el-linux-mozillafirebirdUpgrade mozilla+ipv6 | Dec 10, 2025 | Sep 30, 2004 |
| Gentoo Linux | — | Upgrade www-client/mozilla-firefox.Upgrade www-client/mozilla.Upgrade www-client/epiphany.Upgrade www-client/mozilla-bin.Upgrade mail-client/mozilla-thunderbird.Upgrade mail-client/mozilla-thunderbird-bin.Upgrade www-client/mozilla-firefox-bin. | Oct 30, 2017 | Sep 14, 2004 |
| Suse | — | Upgrade mozilla-dom-inspectorUpgrade mozillaUpgrade mozilla-mailUpgrade mozilla-ircUpgrade mozilla-calendarUpgrade mozilla-venkman | Feb 17, 2015 | Sep 14, 2004 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub