A vulnerability exists during the installation of add-ons where the initial fetch ignored the origin attributes of the browsing context. This could leak cookies in private browsing mode or across different "containers" for people who use the Firefox Multi-Account Containers Web Extension. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade firefox-esrUpgrade thunderbirdUpgrade seamonkeyUpgrade linux-seamonkeyUpgrade firefoxUpgrade waterfoxUpgrade linux-thunderbirdUpgrade libxulUpgrade linux-firefox | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade mozilla-nspr-32bitUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-libffi7Upgrade mozilla-nss-develUpgrade firefox-gtk3-immodule-inuktitutUpgrade libfirefox-gobject-2_0-0Upgrade libsoftokn3-32bitUpgrade MozillaFirefox-develUpgrade libfirefox-gmodule-2_0-0Upgrade MozillaFirefox-translations-commonUpgrade MozillaThunderbird-translations-otherUpgrade mozilla-nspr-develUpgrade mozilla-nsprUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-glib2-langUpgrade firefox-gio-branding-upstreamUpgrade MozillaThunderbird-buildsymbolsUpgrade libfreebl3Upgrade enigmailUpgrade MozillaFirefoxUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-immodule-thaiUpgrade mozillafirefox-branding-sleUpgrade firefox-gtk3-dataUpgrade MozillaThunderbirdUpgrade firefox-gtk3-immodule-multipressUpgrade libfreebl3-32bitUpgrade firefox-gtk3-immodule-vietnameseUpgrade mozillafirefox-branding-upstreamUpgrade MozillaFirefox-translations-otherUpgrade firefox-libharfbuzz0Upgrade mozillafirefox-buildsymbolsUpgrade firefox-libpango-1_0-0Upgrade firefox-gdk-pixbuf-langUpgrade firefox-glib2-toolsUpgrade firefox-libatk-1_0-0Upgrade mozilla-nss-certsUpgrade firefox-gtk3-toolsUpgrade firefox-atk-langUpgrade mozilla-nss-certs-32bitUpgrade firefox-gtk3-immodule-amharicUpgrade libsoftokn3Upgrade mozilla-nss-32bitUpgrade mozilla-nssUpgrade firefox-gtk3-immodule-ximUpgrade firefox-libffi4Upgrade firefox-libcairo2Upgrade firefox-libcairo-gobject2Upgrade libfirefox-gio-2_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade libfirefox-glib-2_0-0Upgrade MozillaFirefox-branding-SLEDUpgrade firefox-gtk3-langUpgrade mozilla-nss-toolsUpgrade firefox-libgtk-3-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade MozillaThunderbird-translations-common | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub