Use-after-free vulnerability in the XMLHttpRequest::Open implementation in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 might allow remote attackers to execute arbitrary code via a SharedWorker object that makes recursive calls to the open method of an XMLHttpRequest object.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox | Sep 20, 2017 | Aug 15, 2015 |
| Centos_linux | — | Upgrade firefox | Dec 1, 2016 | Aug 15, 2015 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade firefoxUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade firefox-esrUpgrade seamonkeyUpgrade linux-firefoxUpgrade libxul | Dec 10, 2025 | Aug 11, 2015 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird-bin.Upgrade dev-libs/nspr.Upgrade dev-libs/nss.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird.Upgrade www-client/firefox. | Oct 30, 2017 | Aug 15, 2015 |
| Mfsa2015 92 | — | Upgrade to Mozilla Firefox ESR version 38.2Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 40.0 | Aug 17, 2015 | Aug 15, 2015 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.35.0 | Oct 22, 2015 | Aug 15, 2015 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Aug 15, 2015 |
| Oracle_linux | — | Upgrade firefox | Oct 16, 2024 | Aug 16, 2015 |
| Suse | — | Upgrade MozillaThunderbird-translations-commonUpgrade mozilla-nss-certsUpgrade libfreebl3-32bitUpgrade MozillaThunderbird-translations-otherUpgrade libfreebl3-hmac-32bitUpgrade MozillaFirefox-translations-otherUpgrade MozillaThunderbird-develUpgrade libfreebl3-x86Upgrade mozilla-nss-toolsUpgrade MozillaFirefox-develUpgrade libsoftokn3Upgrade libsoftokn3-hmac-32bitUpgrade mozilla-nss-x86Upgrade libfreebl3-hmacUpgrade firefox-libstdc++6Upgrade mozilla-nss-32bitUpgrade mozilla-nss-certs-32bitUpgrade libsoftokn3-hmacUpgrade libsoftokn3-32bitUpgrade MozillaFirefoxUpgrade libsoftokn3-x86Upgrade firefox-libgcc_s1Upgrade MozillaFirefox-translationsUpgrade MozillaThunderbirdUpgrade libfreebl3Upgrade MozillaFirefox-branding-SLEDUpgrade MozillaFirefox-translations-commonUpgrade mozilla-nss-develUpgrade mozillafirefox-branding-sleUpgrade mozilla-nss | Dec 18, 2015 | Aug 15, 2015 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Aug 16, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub