When a user navigates to site marked as unsafe by the Safebrowsing API, warning messages are displayed and navigation is interrupted but resources from the same site loaded through websockets are not blocked, leading to the loading of unsafe resources and bypassing safebrowsing protections. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade firefox-esrUpgrade firefoxUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade linux-thunderbirdUpgrade libxulUpgrade waterfoxUpgrade seamonkeyUpgrade linux-firefox | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade enigmailUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gdk-pixbuf-query-loadersUpgrade mozillafirefox-branding-sleUpgrade mozillathunderbirdUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gio-branding-upstreamUpgrade mozillafirefox-branding-upstreamUpgrade libsoftokn3-32bitUpgrade MozillaThunderbird-buildsymbolsUpgrade libfirefox-gobject-2_0-0Upgrade mozillathunderbird-translations-otherUpgrade firefox-libatk-1_0-0Upgrade firefox-gtk3-dataUpgrade firefox-gtk3-langUpgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nss-toolsUpgrade mozilla-nspr-develUpgrade mozillathunderbird-translations-commonUpgrade firefox-gtk3-immodule-amharicUpgrade mozilla-nsprUpgrade firefox-libcairo-gobject2Upgrade mozilla-nspr-32bitUpgrade firefox-gtk3-immodules-tigrignaUpgrade libfirefox-gthread-2_0-0Upgrade firefox-libharfbuzz0Upgrade firefox-libffi4Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-glib2-langUpgrade mozillafirefox-branding-sledUpgrade firefox-libcairo2Upgrade mozilla-nss-certsUpgrade mozillafirefox-develUpgrade mozilla-nss-certs-32bitUpgrade mozilla-nss-32bitUpgrade libfirefox-glib-2_0-0Upgrade libfreebl3-32bitUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-atk-langUpgrade firefox-gtk3-toolsUpgrade mozillafirefox-translations-commonUpgrade libsoftokn3Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozillafirefox-translations-otherUpgrade mozillafirefoxUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nss-develUpgrade firefox-libffi7Upgrade firefox-glib2-toolsUpgrade libfreebl3Upgrade mozilla-nssUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-libgtk-3-0Upgrade firefox-gdk-pixbuf-langUpgrade firefox-libpango-1_0-0Upgrade mozillafirefox-buildsymbolsUpgrade libfirefox-gio-2_0-0Upgrade firefox-gtk3-immodule-xim | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub