Some unicode characters are incorrectly treated as whitespace during the parsing of web content instead of triggering parsing errors. This allows malicious code to then be processed, evading cross-site scripting (XSS) filtering. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade firefox-esrUpgrade waterfoxUpgrade linux-firefoxUpgrade firefoxUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade seamonkeyUpgrade libxul | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodule-thaiUpgrade firefox-atk-langUpgrade mozilla-nsprUpgrade firefox-libffi7Upgrade firefox-glib2-toolsUpgrade firefox-glib2-langUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade MozillaThunderbird-buildsymbolsUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gio-branding-upstreamUpgrade mozilla-nssUpgrade firefox-libgtk-3-0Upgrade mozillafirefox-translations-commonUpgrade firefox-libharfbuzz0Upgrade mozilla-nspr-32bitUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-libpango-1_0-0Upgrade mozilla-nss-develUpgrade mozilla-nss-certsUpgrade mozillathunderbird-translations-otherUpgrade firefox-libcairo-gobject2Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-gtk3-toolsUpgrade mozilla-nss-32bitUpgrade libfirefox-gio-2_0-0Upgrade libfreebl3Upgrade mozilla-nss-certs-32bitUpgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-branding-sledUpgrade mozillafirefox-branding-sleUpgrade mozillafirefox-develUpgrade firefox-libffi4Upgrade firefox-gtk3-immodule-amharicUpgrade mozilla-nspr-develUpgrade libfreebl3-32bitUpgrade libsoftokn3-32bitUpgrade mozillathunderbird-translations-commonUpgrade libfirefox-glib-2_0-0Upgrade mozillafirefox-translations-otherUpgrade mozillafirefoxUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libcairo2Upgrade mozillathunderbirdUpgrade libsoftokn3Upgrade firefox-gtk3-dataUpgrade firefox-gtk3-immodule-ximUpgrade firefox-gtk3-immodule-vietnameseUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-langUpgrade mozillafirefox-buildsymbolsUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-libatk-1_0-0Upgrade mozilla-nss-toolsUpgrade mozillafirefox-branding-upstreamUpgrade enigmail | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub