The XrayWrapper implementation in Mozilla Firefox before 35.0 and SeaMonkey before 2.32 does not properly interact with a DOM object that has a named getter, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via unspecified vectors.
CVSS Details
- CVSS 3.1 Base Score: 5.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-firefoxUpgrade thunderbirdUpgrade seamonkeyUpgrade firefox-esrUpgrade firefoxUpgrade linux-seamonkeyUpgrade linux-thunderbirdUpgrade libxul | Dec 10, 2025 | Jan 14, 2015 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade dev-libs/nspr.Upgrade www-client/seamonkey.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Jan 14, 2015 |
| Mfsa2015 09 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 35.0 | Jan 15, 2015 | Jan 13, 2015 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.32.0 | Jan 15, 2015 | Jan 13, 2015 |
| Oracle Solaris | — | Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Jan 14, 2015 |
| Suse | — | Upgrade MozillaFirefox-translationsUpgrade libfreebl3-x86Upgrade mozilla-nss-develUpgrade mozilla-nss-x86Upgrade libfreebl3-32bitUpgrade MozillaFirefoxUpgrade libsoftokn3-x86Upgrade mozilla-nss-32bitUpgrade MozillaFirefox-translations-commonUpgrade libsoftokn3-32bitUpgrade MozillaFirefox-develUpgrade mozilla-nssUpgrade libfreebl3Upgrade MozillaFirefox-translations-otherUpgrade mozilla-nss-toolsUpgrade libsoftokn3 | Dec 18, 2015 | Jan 14, 2015 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Jan 14, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub