When a user navigates to site marked as unsafe by the Safebrowsing API, warning messages are displayed and navigation is interrupted but resources from the same site loaded through websockets are not blocked, leading to the loading of unsafe resources and bypassing safebrowsing protections. This vulnerability affects Firefox < 68.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jul 23, 2019 |
| Freebsd | — | Upgrade thunderbirdUpgrade linux-thunderbirdUpgrade firefox-esrUpgrade firefoxUpgrade linux-seamonkeyUpgrade seamonkeyUpgrade waterfoxUpgrade linux-firefoxUpgrade libxul | Jul 11, 2019 | Jul 9, 2019 |
| Gentoo Linux | — | Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Aug 16, 2019 | Jul 23, 2019 |
| Mfsa2019 21 | — | Upgrade to Mozilla Firefox version 68.0 | Jul 10, 2019 | Jul 9, 2019 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 68.0 | Sep 11, 2019 | Jul 23, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2019 |
| Suse | — | Upgrade mozillafirefox-branding-sledUpgrade firefox-gdk-pixbuf-langUpgrade mozilla-nss-certsUpgrade firefox-gtk3-branding-upstreamUpgrade libfirefox-glib-2_0-0Upgrade mozillafirefox-translations-otherUpgrade libfreebl3Upgrade libfirefox-gio-2_0-0Upgrade libfreebl3-32bitUpgrade firefox-libgtk-3-0Upgrade libfirefox-gmodule-2_0-0Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-toolsUpgrade mozillafirefox-translations-commonUpgrade firefox-libpango-1_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-develUpgrade mozillafirefox-buildsymbolsUpgrade firefox-libffi7Upgrade firefox-libcairo2Upgrade mozilla-nss-32bitUpgrade mozilla-nss-certs-32bitUpgrade firefox-glib2-toolsUpgrade firefox-gtk3-immodule-ximUpgrade mozilla-nss-develUpgrade libsoftokn3Upgrade mozilla-nssUpgrade mozillafirefoxUpgrade firefox-atk-langUpgrade mozillathunderbird-translations-commonUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gtk3-dataUpgrade mozilla-nss-toolsUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-libffi4Upgrade firefox-gtk3-immodule-amharicUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nsprUpgrade firefox-libharfbuzz0Upgrade libsoftokn3-32bitUpgrade firefox-glib2-langUpgrade mozilla-nspr-develUpgrade mozilla-nspr-32bitUpgrade MozillaThunderbird-buildsymbolsUpgrade firefox-gio-branding-upstreamUpgrade firefox-libatk-1_0-0Upgrade firefox-gtk3-immodule-vietnameseUpgrade mozillafirefox-branding-sleUpgrade firefox-libcairo-gobject2Upgrade enigmailUpgrade mozillafirefox-branding-upstreamUpgrade mozillathunderbird-translations-otherUpgrade firefox-gtk3-langUpgrade mozillathunderbird | Oct 8, 2019 | Jul 9, 2019 |
| Ubuntu | — | Upgrade firefox | Jul 13, 2019 | Jul 9, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub