Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 do not properly restrict local-filesystem access by Java applets, which allows user-assisted remote attackers to read arbitrary files by leveraging a download to a fixed pathname or other predictable pathname.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade firefoxUpgrade xulrunnerUpgrade thunderbirdUpgrade xulrunner-devel | Dec 1, 2016 | Aug 6, 2013 |
| Freebsd | — | Upgrade seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade linux-thunderbirdUpgrade linux-seamonkeyUpgrade linux-firefox | Dec 10, 2025 | Aug 8, 2013 |
| Gentoo Linux | — | Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox.Upgrade www-client/seamonkey.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird.Upgrade mail-client/thunderbird-bin. | Oct 30, 2017 | Aug 6, 2013 |
| Mfsa2013 75 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 23.0Upgrade to Mozilla Firefox ESR version 17.0.8 | Aug 7, 2013 | Aug 6, 2013 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.20.0 | Dec 8, 2014 | Aug 6, 2013 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird ESR version 17.0.8Upgrade to Mozilla Thunderbird version 17.0.8Upgrade to the latest version of Mozilla Thunderbird | Aug 7, 2013 | Aug 6, 2013 |
| Oracle_linux | — | Upgrade thunderbird | Oct 16, 2024 | Aug 7, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 7, 2013 |
| Suse | — | Upgrade mozilla-nsprUpgrade seamonkeyUpgrade mozillafirefox-branding-upstreamUpgrade MozillaThunderbird-translations-otherUpgrade MozillaFirefox-translations-otherUpgrade MozillaFirefox-develUpgrade seamonkey-ircUpgrade mozilla-nspr-develUpgrade mozilla-js-32bitUpgrade MozillaFirefox-translations-commonUpgrade MozillaThunderbirdUpgrade libsoftokn3-32bitUpgrade mozilla-nspr-32bitUpgrade mozilla-jsUpgrade MozillaFirefoxUpgrade mozilla-nss-sysinit-32bitUpgrade MozillaThunderbird-buildsymbolsUpgrade MozillaThunderbird-translations-commonUpgrade enigmailUpgrade mozilla-nss-sysinitUpgrade seamonkey-translations-otherUpgrade seamonkey-dom-inspectorUpgrade xulrunner-32bitUpgrade mozilla-nss-toolsUpgrade mozilla-nss-develUpgrade MozillaFirefox-branding-SLEDUpgrade MozillaFirefox-translationsUpgrade xulrunner-buildsymbolsUpgrade seamonkey-translations-commonUpgrade mozilla-nss-certsUpgrade mozilla-nss-32bitUpgrade mozilla-nss-certs-32bitUpgrade seamonkey-venkmanUpgrade mozillafirefox-buildsymbolsUpgrade xulrunnerUpgrade libfreebl3-32bitUpgrade xulrunner-develUpgrade mozilla-nssUpgrade libsoftokn3Upgrade libfreebl3Upgrade MozillaThunderbird-devel | Feb 17, 2015 | Aug 6, 2013 |
| Ubuntu | — | Upgrade thunderbirdUpgrade firefox | Nov 8, 2024 | Aug 7, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub