Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 do not properly handle certain modal calls made by javascript: URLs in circumstances related to opening a new window and performing cross-domain navigation, which allows remote attackers to bypass the Same Origin Policy via a crafted HTML document.
CVSS Details
- CVSS 3.1 Base Score: 5.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade nss-develUpgrade xulrunnerUpgrade nssUpgrade nss-toolsUpgrade nss-pkcs11-develUpgrade firefoxUpgrade xulrunner-devel | Dec 1, 2016 | Oct 21, 2010 |
| Freebsd | — | Upgrade firefoxUpgrade linux-firefox-develUpgrade libxulUpgrade thunderbirdUpgrade seamonkeyUpgrade linux-firefox | Dec 10, 2025 | Oct 20, 2010 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox.Upgrade www-client/seamonkey-bin.Upgrade mail-client/mozilla-thunderbird.Upgrade www-client/icecat.Upgrade mail-client/mozilla-thunderbird-bin.Upgrade www-client/mozilla-firefox-bin.Upgrade www-client/mozilla-firefox.Upgrade mail-client/thunderbird.Upgrade net-libs/xulrunner-bin.Upgrade www-client/seamonkey.Upgrade dev-libs/nss.Upgrade mail-client/thunderbird-bin.Upgrade net-libs/xulrunner. | Oct 30, 2017 | Oct 21, 2010 |
| Mfsa2010 69 | — | Upgrade to Mozilla Firefox version 3.5.14Upgrade to Mozilla Firefox version 3.6.11 | Jun 14, 2012 | Oct 21, 2010 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.0.9 | Feb 3, 2012 | Oct 21, 2010 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 3.1.5Upgrade to Mozilla Thunderbird version 3.0.9 | Feb 22, 2012 | Oct 21, 2010 |
| Oracle_linux | — | Upgrade xulrunner-develUpgrade nss-develUpgrade nssUpgrade xulrunnerUpgrade firefoxUpgrade nss-pkcs11-develUpgrade nss-tools | Oct 16, 2024 | Oct 21, 2010 |
| Suse | — | Upgrade gconf2-32bitUpgrade MozillaThunderbird-translations-otherUpgrade orbit2-x86Upgrade mozilla-xulrunner192-gnomeUpgrade libidl-x86Upgrade mozilla-xulrunner190-32bitUpgrade MozillaFirefox-translations-otherUpgrade mozilla-nssUpgrade mozilla-xulrunner190-translationsUpgrade MozillaFirefox-translations-commonUpgrade mozilla-nspr-32bitUpgrade MozillaFirefox-develUpgrade orbit2Upgrade libfreebl3Upgrade mozilla-xulrunner192-translationsUpgrade MozillaThunderbirdUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-xulrunner191Upgrade gconf2Upgrade mozilla-xulrunner192-x86Upgrade mozilla-xulrunner191-x86Upgrade mozilla-xulrunner192-translations-32bitUpgrade mozilla-xulrunner191-32bitUpgrade mozilla-nss-toolsUpgrade libfreebl3-32bitUpgrade MozillaFirefox-translationsUpgrade mozilla-nss-32bitUpgrade mozilla-nsprUpgrade mozilla-nspr-x86Upgrade mozilla-xulrunner192-32bitUpgrade mozilla-xulrunner190-x86Upgrade libidlUpgrade libidl-32bitUpgrade mozilla-xulrunner192-gnome-32bitUpgrade MozillaThunderbird-develUpgrade mozilla-xulrunner191-translationsUpgrade mozilla-xulrunner190Upgrade orbit2-32bitUpgrade mozilla-xulrunner192Upgrade mozilla-xulrunner192-develUpgrade libfreebl3-x86Upgrade mozilla-nss-x86Upgrade mozilla-xulrunner191-gnomevfsUpgrade gconf2-x86Upgrade mozilla-xulrunner190-gnomevfsUpgrade MozillaFirefoxUpgrade MozillaThunderbird-translations-common | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade firefoxUpgrade xulrunner-1.9.1Upgrade firefox-3.5Upgrade firefox-3.0Upgrade abrowserUpgrade thunderbirdUpgrade xulrunner-1.9.2 | Nov 8, 2024 | Oct 21, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub