Buffer overflow in the nsXMLHttpRequest::AppendToResponseText function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 might allow remote attackers to cause a denial of service or have unspecified other impact via unknown vectors.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade thunderbirdUpgrade firefox | Dec 1, 2016 | Jul 5, 2015 |
| Freebsd | — | Upgrade linux-seamonkeyUpgrade thunderbirdUpgrade seamonkeyUpgrade libxulUpgrade linux-firefoxUpgrade firefoxUpgrade firefox-esrUpgrade linux-thunderbird | Dec 10, 2025 | Jul 16, 2015 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade mail-client/thunderbird.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox-bin. | Oct 30, 2017 | Jul 5, 2015 |
| Mfsa2015 66 | — | Upgrade to Mozilla Firefox ESR version 31.8Upgrade to Mozilla Firefox version 39.0Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 38.1 | Jul 8, 2015 | Jul 5, 2015 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.35.0 | Oct 22, 2015 | Jul 5, 2015 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 38.1Upgrade to Mozilla Thunderbird version 31.8 | Sep 14, 2015 | Jul 5, 2015 |
| Oracle Solaris | — | Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade entire to version 0.5.11-0.175.3.0.0.30.0 on Solaris 11.3 | May 29, 2017 | Jul 5, 2015 |
| Oracle_linux | — | Upgrade thunderbirdUpgrade firefox | Oct 16, 2024 | Jul 6, 2015 |
| Suse | — | Upgrade firefox-libstdc++6Upgrade mozilla-nss-certs-debuginfo-x86Upgrade MozillaThunderbirdUpgrade mozilla-nspr-debuginfo-x86Upgrade mozillafirefox-branding-upstreamUpgrade MozillaThunderbird-translations-commonUpgrade mozilla-nss-certs-debuginfo-32bitUpgrade MozillaThunderbird-develUpgrade MozillaFirefox-debugsourceUpgrade mozillafirefox-buildsymbolsUpgrade mozilla-nss-sysinitUpgrade MozillaThunderbird-debugsourceUpgrade firefox-gcc47Upgrade mozilla-nss-tools-debuginfoUpgrade mozilla-nspr-x86Upgrade mozilla-nss-debugsourceUpgrade mozilla-nspr-debugsourceUpgrade mozilla-nss-sysinit-debuginfoUpgrade MozillaFirefox-debuginfoUpgrade MozillaFirefox-translationsUpgrade mozilla-nss-sysinit-debuginfo-32bitUpgrade libsoftokn3-hmac-32bitUpgrade MozillaFirefoxUpgrade libsoftokn3-debuginfo-32bitUpgrade mozilla-nspr-debuginfoUpgrade mozilla-nss-x86Upgrade mozilla-nss-develUpgrade libfreebl3-debuginfoUpgrade mozilla-nss-certsUpgrade mozilla-nssUpgrade mozilla-nss-32bitUpgrade libfreebl3-32bitUpgrade mozilla-nss-debuginfo-x86Upgrade libfreebl3-hmac-32bitUpgrade mozilla-nss-debuginfo-32bitUpgrade libfreebl3-hmacUpgrade mozilla-nspr-develUpgrade libsoftokn3-32bitUpgrade MozillaFirefox-translations-commonUpgrade libsoftokn3-x86Upgrade MozillaFirefox-devel | May 18, 2016 | Jul 5, 2015 |
| Ubuntu | — | Upgrade firefoxUpgrade thunderbird | Nov 8, 2024 | Jul 6, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub