Until explicitly accessed by script, window.globalThis is not enumerable and, as a result, is not visible to code such as Object.getOwnPropertyNames(window). Sites that deploy a sandboxing that depends on enumerating and freezing access to the window object may miss this, allowing their sandboxes to be bypassed. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade firefoxUpgrade linux-thunderbirdUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade libxulUpgrade firefox-esrUpgrade waterfoxUpgrade linux-firefoxUpgrade seamonkey | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodule-ximUpgrade firefox-gtk3-toolsUpgrade mozilla-nspr-develUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-immodules-tigrignaUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nspr-32bitUpgrade firefox-libharfbuzz0Upgrade firefox-libatk-1_0-0Upgrade MozillaThunderbirdUpgrade MozillaFirefox-translations-otherUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-gtk3-dataUpgrade libsoftokn3Upgrade mozilla-nssUpgrade libfreebl3Upgrade mozilla-nss-develUpgrade libfirefox-gthread-2_0-0Upgrade MozillaThunderbird-translations-otherUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-glib2-langUpgrade firefox-gtk3-langUpgrade MozillaThunderbird-buildsymbolsUpgrade firefox-libgtk-3-0Upgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-commonUpgrade MozillaFirefox-develUpgrade mozillafirefox-branding-sleUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gdk-pixbuf-langUpgrade libfreebl3-32bitUpgrade libfirefox-glib-2_0-0Upgrade firefox-libffi4Upgrade firefox-glib2-toolsUpgrade MozillaThunderbird-translations-commonUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nss-certs-32bitUpgrade mozilla-nss-32bitUpgrade enigmailUpgrade libfirefox-gio-2_0-0Upgrade mozilla-nsprUpgrade firefox-atk-langUpgrade mozillafirefox-branding-upstreamUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-libffi7Upgrade firefox-libcairo-gobject2Upgrade mozillafirefox-buildsymbolsUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-immodule-vietnameseUpgrade MozillaFirefoxUpgrade mozilla-nss-certsUpgrade firefox-gio-branding-upstreamUpgrade firefox-libcairo2Upgrade firefox-libpango-1_0-0 | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub