Mozilla Firefox before 19.0, Firefox ESR 17.x before 17.0.3, Thunderbird before 17.0.3, Thunderbird ESR 17.x before 17.0.3, and SeaMonkey before 2.16 do not prevent JavaScript workers from reading the browser-profile directory name, which has unspecified impact and remote attack vectors.
CVSS Details
- CVSS 3.1 Base Score: 9.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade libxulUpgrade thunderbirdUpgrade linux-thunderbirdUpgrade firefoxUpgrade linux-firefoxUpgrade linux-seamonkeyUpgrade seamonkey | Dec 10, 2025 | Feb 19, 2013 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird.Upgrade www-client/seamonkey.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox. | Oct 30, 2017 | Feb 19, 2013 |
| Mfsa2013 25 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 19.0Upgrade to Mozilla Firefox ESR version 17.0.3 | Feb 21, 2013 | Feb 19, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.16.0 | Feb 21, 2013 | Feb 19, 2013 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 17.0.3Upgrade to Mozilla Thunderbird ESR version 17.0.3Upgrade to the latest version of Mozilla Thunderbird | Feb 21, 2013 | Feb 19, 2013 |
| Suse | — | Upgrade xulrunnerUpgrade xulrunner-debuginfo-x86Upgrade MozillaFirefox-debuginfoUpgrade enigmail-debuginfoUpgrade mhtml-firefoxUpgrade MozillaFirefox-translationsUpgrade xulrunner-x86Upgrade seamonkey-dom-inspectorUpgrade mozillafirefox-branding-upstreamUpgrade seamonkey-venkmanUpgrade xulrunner-devel-debuginfoUpgrade mozilla-nsprUpgrade xulrunner-buildsymbolsUpgrade MozillaFirefox-debugsourceUpgrade xulrunner-debugsourceUpgrade MozillaFirefox-translations-commonUpgrade mozillafirefox-buildsymbolsUpgrade seamonkey-debuginfoUpgrade MozillaThunderbird-debuginfoUpgrade mozilla-nssUpgrade libfreebl3Upgrade MozillaThunderbird-translations-commonUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nspr-develUpgrade chmsee-debugsourceUpgrade seamonkey-debugsourceUpgrade mozilla-nss-64bitUpgrade mozilla-nspr-64bitUpgrade MozillaThunderbird-devel-debuginfoUpgrade chmseeUpgrade MozillaFirefox-develUpgrade mozilla-jsUpgrade mozilla-nspr-x86Upgrade MozillaThunderbirdUpgrade libfreebl3-x86Upgrade MozillaThunderbird-develUpgrade mozilla-js-debuginfo-x86Upgrade mozilla-js-x86Upgrade beagle-guiUpgrade seamonkey-translations-otherUpgrade firefox3-python-baseUpgrade seamonkey-ircUpgrade chmsee-debuginfoUpgrade MozillaThunderbird-buildsymbolsUpgrade mozilla-nspr-32bitUpgrade xulrunner-develUpgrade beagle-evolutionUpgrade sle-sdk-releaseUpgrade MozillaThunderbird-debugsourceUpgrade MozillaFirefox-translations-otherUpgrade xulrunner-32bitUpgrade mozilla-nss-toolsUpgrade MozillaFirefoxUpgrade beagleUpgrade xulrunner-debuginfo-32bitUpgrade beagle-firefoxUpgrade mozilla-nss-32bitUpgrade mozilla-js-debuginfo-32bitUpgrade mozilla-js-32bitUpgrade xulrunner-debuginfoUpgrade mozilla-nss-x86Upgrade mozilla-nss-develUpgrade beagle-langUpgrade beagle-develUpgrade mozilla-js-debuginfoUpgrade libfreebl3-32bitUpgrade enigmailUpgrade seamonkey-translations-commonUpgrade seamonkeyUpgrade MozillaThunderbird-translations-other | Feb 17, 2015 | Feb 19, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Feb 19, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub