Activity Stream can display content from sent from the Snippet Service website. This content is written to innerHTML on the Activity Stream page without sanitization, allowing for a potential access to other information available to the Activity Stream, such as browsing history, if the Snipper Service were compromised. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade libxulUpgrade linux-thunderbirdUpgrade waterfoxUpgrade linux-firefoxUpgrade linux-seamonkeyUpgrade seamonkeyUpgrade firefoxUpgrade firefox-esrUpgrade thunderbird | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0Upgrade to the latest version of Mozilla Firefox | Jul 10, 2019 | Jul 9, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-glib2-toolsUpgrade firefox-libgtk-3-0Upgrade firefox-gtk3-langUpgrade MozillaFirefoxUpgrade firefox-libpango-1_0-0Upgrade mozilla-nss-certs-32bitUpgrade firefox-gtk3-immodule-ximUpgrade libfirefox-gio-2_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade libfreebl3-32bitUpgrade firefox-atk-langUpgrade firefox-libcairo-gobject2Upgrade firefox-gtk3-immodule-amharicUpgrade firefox-libatk-1_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gtk3-toolsUpgrade libsoftokn3Upgrade firefox-gtk3-dataUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-otherUpgrade firefox-libcairo2Upgrade mozillafirefox-buildsymbolsUpgrade firefox-gtk3-immodule-vietnameseUpgrade libfirefox-glib-2_0-0Upgrade firefox-gdk-pixbuf-langUpgrade mozillafirefox-branding-upstreamUpgrade libsoftokn3-32bitUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-branding-upstreamUpgrade MozillaFirefox-develUpgrade firefox-libffi7Upgrade MozillaFirefox-translations-commonUpgrade libfirefox-gthread-2_0-0Upgrade mozilla-nssUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nss-certsUpgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nspr-32bitUpgrade mozilla-nspr-develUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-libffi4Upgrade firefox-glib2-langUpgrade mozilla-nss-32bitUpgrade firefox-gio-branding-upstreamUpgrade mozilla-nsprUpgrade libfreebl3Upgrade firefox-gtk3-immodule-inuktitutUpgrade libfirefox-gobject-2_0-0Upgrade mozillafirefox-branding-sleUpgrade mozilla-nss-develUpgrade firefox-libharfbuzz0 | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub