The view-source: URI implementation in Mozilla Firefox before 3.0.9, Thunderbird, and SeaMonkey does not properly implement the Same Origin Policy, which allows remote attackers to (1) bypass crossdomain.xml restrictions and connect to arbitrary web sites via a Flash file; (2) read, create, or modify Local Shared Objects via a Flash file; or (3) bypass unspecified restrictions and render content via vectors involving a jar: URI.
CVSS Details
- CVSS 3.1 Base Score: 7.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade xulrunner-devel-unstableUpgrade xulrunnerUpgrade thunderbirdUpgrade xulrunner-develUpgrade firefox | Dec 1, 2016 | Apr 22, 2009 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade linux-firefoxUpgrade linux-seamonkey-develUpgrade firefoxUpgrade linux-firefox-develUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade seamonkey | Dec 10, 2025 | Apr 22, 2009 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox-bin.Upgrade www-client/seamonkey.Upgrade mail-client/thunderbird.Upgrade www-client/icecat.Upgrade net-libs/xulrunner-bin.Upgrade www-client/mozilla-firefox-bin.Upgrade net-libs/xulrunner.Upgrade mail-client/mozilla-thunderbird.Upgrade dev-libs/nss.Upgrade www-client/mozilla-firefox.Upgrade mail-client/thunderbird-bin.Upgrade mail-client/mozilla-thunderbird-bin. | Oct 30, 2017 | Apr 22, 2009 |
| Mfsa2009 17 | — | Upgrade to Mozilla Firefox version 3.0.9 | Jun 14, 2012 | Apr 22, 2009 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 1.1.17 | Feb 3, 2012 | Apr 22, 2009 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 2.0.0.22 | Feb 22, 2012 | Apr 22, 2009 |
| Oracle_linux | — | Upgrade xulrunnerUpgrade xulrunner-devel-unstableUpgrade firefoxUpgrade xulrunner-devel | Oct 16, 2024 | Apr 22, 2009 |
| Suse | — | Upgrade orbit2Upgrade libidl-32bitUpgrade mozilla-nspr-32bitUpgrade MozillaFirefox-translations-commonUpgrade mozilla-nsprUpgrade mozilla-nssUpgrade mozilla-xulrunner190-32bitUpgrade mozilla-xulrunner190Upgrade mozilla-xulrunner191-x86Upgrade orbit2-32bitUpgrade libfreebl3Upgrade mozilla-xulrunner192-gnomeUpgrade mozilla-nspr-x86Upgrade MozillaFirefox-branding-SLEDUpgrade MozillaFirefox-translationsUpgrade mozilla-xulrunner192Upgrade MozillaFirefox-develUpgrade mozilla-xulrunner190-translationsUpgrade mozilla-xulrunner191-32bitUpgrade mozilla-nss-x86Upgrade mozilla-xulrunner192-translationsUpgrade mozilla-xulrunner190-gnomevfsUpgrade MozillaFirefoxUpgrade mozilla-xulrunner192-32bitUpgrade mozilla-nss-toolsUpgrade mozilla-xulrunner192-x86Upgrade gconf2-32bitUpgrade mozilla-xulrunner190-x86Upgrade orbit2-x86Upgrade mozilla-xulrunner191-gnomevfsUpgrade libidlUpgrade mozilla-nss-32bitUpgrade mozilla-xulrunner191Upgrade libfreebl3-x86Upgrade libfreebl3-32bitUpgrade gconf2Upgrade libidl-x86Upgrade mozilla-xulrunner191-translationsUpgrade MozillaFirefox-translations-otherUpgrade gconf2-x86 | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade firefox-3.0Upgrade thunderbirdUpgrade abrowserUpgrade xulrunner-1.9 | Nov 8, 2024 | Apr 22, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub