Some unicode characters are incorrectly treated as whitespace during the parsing of web content instead of triggering parsing errors. This allows malicious code to then be processed, evading cross-site scripting (XSS) filtering. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade linux-firefoxUpgrade linux-thunderbirdUpgrade waterfoxUpgrade firefox-esrUpgrade seamonkeyUpgrade linux-seamonkeyUpgrade firefoxUpgrade thunderbirdUpgrade libxul | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0Upgrade to the latest version of Mozilla Firefox | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0Upgrade to the latest version of Mozilla Thunderbird | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-gtk3-branding-upstreamUpgrade libfirefox-gio-2_0-0Upgrade libfreebl3Upgrade firefox-atk-langUpgrade mozilla-nssUpgrade mozilla-nsprUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nspr-32bitUpgrade MozillaFirefox-develUpgrade mozilla-nss-develUpgrade firefox-gdk-pixbuf-query-loadersUpgrade mozilla-nss-certs-32bitUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nss-certsUpgrade firefox-gtk3-toolsUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-libpango-1_0-0Upgrade firefox-glib2-toolsUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-libcairo-gobject2Upgrade firefox-libgtk-3-0Upgrade firefox-gtk3-immodule-thaiUpgrade firefox-libffi7Upgrade firefox-glib2-langUpgrade firefox-gio-branding-upstreamUpgrade MozillaThunderbird-buildsymbolsUpgrade libfirefox-gobject-2_0-0Upgrade firefox-libharfbuzz0Upgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nss-32bitUpgrade libfirefox-glib-2_0-0Upgrade firefox-libatk-1_0-0Upgrade MozillaFirefoxUpgrade mozillafirefox-branding-sleUpgrade firefox-libcairo2Upgrade MozillaFirefox-translations-otherUpgrade mozilla-nspr-develUpgrade mozilla-nss-toolsUpgrade firefox-libffi4Upgrade libfreebl3-32bitUpgrade firefox-gtk3-immodule-amharicUpgrade enigmailUpgrade MozillaThunderbirdUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade libsoftokn3Upgrade libfirefox-gthread-2_0-0Upgrade mozillafirefox-branding-upstreamUpgrade firefox-gtk3-immodule-vietnameseUpgrade MozillaThunderbird-translations-otherUpgrade firefox-gtk3-dataUpgrade firefox-gdk-pixbuf-langUpgrade libsoftokn3-32bitUpgrade MozillaThunderbird-translations-commonUpgrade mozillafirefox-buildsymbolsUpgrade MozillaFirefox-translations-commonUpgrade firefox-gtk3-langUpgrade firefox-gtk3-immodule-xim | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub