Until explicitly accessed by script, window.globalThis is not enumerable and, as a result, is not visible to code such as Object.getOwnPropertyNames(window). Sites that deploy a sandboxing that depends on enumerating and freezing access to the window object may miss this, allowing their sandboxes to be bypassed. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade firefox-esrUpgrade firefoxUpgrade linux-seamonkeyUpgrade linux-thunderbirdUpgrade thunderbirdUpgrade libxulUpgrade waterfoxUpgrade seamonkeyUpgrade linux-firefox | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0Upgrade to the latest version of Mozilla Firefox | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to the latest version of Mozilla ThunderbirdUpgrade to Mozilla Thunderbird version 68.0 | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade MozillaFirefox-develUpgrade mozilla-nss-develUpgrade firefox-gtk3-langUpgrade mozilla-nss-toolsUpgrade firefox-libgtk-3-0Upgrade firefox-gtk3-dataUpgrade libfreebl3Upgrade firefox-gtk3-immodule-multipressUpgrade libsoftokn3Upgrade MozillaFirefox-branding-SLEDUpgrade libsoftokn3-32bitUpgrade MozillaThunderbirdUpgrade firefox-libharfbuzz0Upgrade firefox-libatk-1_0-0Upgrade firefox-gtk3-immodule-thaiUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-nssUpgrade firefox-gtk3-toolsUpgrade firefox-glib2-langUpgrade libfirefox-gthread-2_0-0Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade MozillaFirefox-translations-otherUpgrade mozilla-nspr-develUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-amharicUpgrade MozillaThunderbird-buildsymbolsUpgrade firefox-gtk3-immodule-ximUpgrade mozilla-nspr-32bitUpgrade MozillaFirefox-translations-commonUpgrade firefox-libpango-1_0-0Upgrade mozilla-nss-certsUpgrade firefox-atk-langUpgrade mozillafirefox-buildsymbolsUpgrade mozilla-nss-32bitUpgrade firefox-libcairo-gobject2Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gio-branding-upstreamUpgrade enigmailUpgrade MozillaFirefoxUpgrade mozilla-nsprUpgrade libfirefox-gio-2_0-0Upgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-glib2-toolsUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-libffi7Upgrade libfreebl3-32bitUpgrade firefox-libffi4Upgrade libfirefox-glib-2_0-0Upgrade firefox-gtk3-immodule-inuktitutUpgrade mozillafirefox-branding-upstreamUpgrade libfirefox-gobject-2_0-0Upgrade mozillafirefox-branding-sleUpgrade MozillaThunderbird-translations-commonUpgrade firefox-libcairo2Upgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nss-certs-32bitUpgrade firefox-gdk-pixbuf-lang | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub