A vulnerability exists during the installation of add-ons where the initial fetch ignored the origin attributes of the browsing context. This could leak cookies in private browsing mode or across different "containers" for people who use the Firefox Multi-Account Containers Web Extension. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade linux-seamonkeyUpgrade firefox-esrUpgrade seamonkeyUpgrade firefoxUpgrade thunderbirdUpgrade waterfoxUpgrade linux-thunderbirdUpgrade linux-firefoxUpgrade libxul | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-libharfbuzz0Upgrade firefox-gtk3-immodule-thaiUpgrade mozillafirefox-translations-otherUpgrade mozillafirefox-branding-sleUpgrade firefox-gtk3-immodule-inuktitutUpgrade libfirefox-gobject-2_0-0Upgrade MozillaThunderbird-buildsymbolsUpgrade firefox-gio-branding-upstreamUpgrade firefox-gtk3-dataUpgrade libsoftokn3-32bitUpgrade libfirefox-gmodule-2_0-0Upgrade mozillathunderbird-translations-otherUpgrade mozilla-nsprUpgrade mozilla-nss-develUpgrade mozillathunderbirdUpgrade libfirefox-gthread-2_0-0Upgrade mozilla-nspr-develUpgrade mozillathunderbird-translations-commonUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-glib2-langUpgrade mozillafirefox-develUpgrade mozilla-nspr-32bitUpgrade libfreebl3Upgrade firefox-libffi7Upgrade mozillafirefox-translations-commonUpgrade enigmailUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade libfreebl3-32bitUpgrade firefox-libatk-1_0-0Upgrade mozillafirefox-branding-sledUpgrade mozilla-nss-certsUpgrade firefox-glib2-toolsUpgrade firefox-atk-langUpgrade mozilla-nss-32bitUpgrade libsoftokn3Upgrade mozillafirefoxUpgrade mozillafirefox-branding-upstreamUpgrade mozilla-nss-certs-32bitUpgrade firefox-libcairo-gobject2Upgrade firefox-gtk3-immodule-amharicUpgrade mozillafirefox-buildsymbolsUpgrade libfirefox-gio-2_0-0Upgrade libfirefox-glib-2_0-0Upgrade firefox-libcairo2Upgrade firefox-gtk3-langUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-libgtk-3-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozilla-nss-toolsUpgrade mozilla-nssUpgrade firefox-libpango-1_0-0Upgrade firefox-libffi4Upgrade firefox-gdk-pixbuf-langUpgrade firefox-gtk3-immodule-ximUpgrade firefox-gtk3-tools | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub