content/base/src/nsDocument.cpp in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 does not consider whether WebRTC video sharing is occurring, which allows remote attackers to obtain sensitive information from the local camera in certain IFRAME situations by maintaining a session after the user temporarily navigates away.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-thunderbirdUpgrade linux-seamonkeyUpgrade firefox-esrUpgrade firefoxUpgrade libxulUpgrade thunderbirdUpgrade linux-firefoxUpgrade seamonkey | Dec 10, 2025 | Oct 14, 2014 |
| Gentoo Linux | — | Upgrade www-client/seamonkey.Upgrade dev-libs/nspr.Upgrade www-client/firefox-bin.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox. | Oct 30, 2017 | Oct 15, 2014 |
| Mfsa2014 81 | — | Upgrade to Mozilla Firefox version 33.0Upgrade to Mozilla Firefox ESR version 31.2Upgrade to the latest version of Mozilla Firefox | Oct 16, 2014 | Oct 14, 2014 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.30.0 | Dec 11, 2014 | Oct 15, 2014 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 31.2 | Oct 16, 2014 | Oct 14, 2014 |
| Oracle Solaris | — | Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade web/browser/firefox/multi-user-desktop to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade web/browser/firefox to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2Upgrade web/data/firefox-bookmarks to version 31.6.0-0.175.2.11.0.3.0 on Solaris 11.2 | May 29, 2017 | Oct 15, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 14, 2014 |
| Suse | — | Upgrade libfreebl3-x86Upgrade MozillaFirefox-develUpgrade MozillaThunderbird-translations-otherUpgrade libsoftokn3-hmacUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nss-develUpgrade MozillaThunderbird-develUpgrade MozillaFirefox-translations-otherUpgrade MozillaThunderbirdUpgrade mozilla-nss-certsUpgrade libsoftokn3Upgrade mozilla-nss-certs-32bitUpgrade mozilla-nssUpgrade libfreebl3-hmac-32bitUpgrade MozillaThunderbird-translations-commonUpgrade libsoftokn3-hmac-32bitUpgrade libfreebl3-hmacUpgrade mozilla-nsprUpgrade MozillaFirefox-translations-commonUpgrade libsoftokn3-32bitUpgrade mozilla-nss-x86Upgrade mozilla-nspr-develUpgrade MozillaFirefox-translationsUpgrade mozillafirefox-branding-sleUpgrade mozilla-nspr-32bitUpgrade mozilla-nss-32bitUpgrade libfreebl3Upgrade libfreebl3-32bitUpgrade MozillaFirefoxUpgrade libsoftokn3-x86Upgrade mozilla-nspr-x86 | Dec 18, 2015 | Oct 15, 2014 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Nov 8, 2024 | Oct 15, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub