When a master password is set, it is required to be entered again before stored passwords can be accessed in the 'Saved Logins' dialog. It was found that locally stored passwords can be copied to the clipboard thorough the 'copy password' context menu item without re-entering the master password if the master password had been previously entered in the same session, allowing for potential theft of stored passwords. This vulnerability affects Firefox < 68.0.2 and Firefox ESR < 68.0.2.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefoxUpgrade firefox-esrUpgrade librewolf | Aug 22, 2024 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefox-debuginfoUpgrade firefoxUpgrade firefox-debugsource | Sep 11, 2019 | Sep 10, 2019 |
| Freebsd | — | Upgrade firefoxUpgrade cliqz | Aug 29, 2019 | Aug 28, 2019 |
| Mfsa2019 24 | — | Upgrade to Mozilla Firefox version 68.0.2Upgrade to Mozilla Firefox ESR version 68.0.2 | Aug 15, 2019 | Aug 14, 2019 |
| Oracle_linux | — | Upgrade firefox | Sep 11, 2019 | Aug 14, 2019 |
| Redhat_linux | — | Upgrade firefox-debugsourceUpgrade firefoxUpgrade firefox-debuginfo | Sep 11, 2019 | Sep 10, 2019 |
| Suse | — | Upgrade libfreebl3-32bitUpgrade firefox-gio-branding-upstreamUpgrade libfreebl3Upgrade firefox-gdk-pixbuf-query-loadersUpgrade MozillaFirefoxUpgrade libfirefox-gio-2_0-0Upgrade firefox-libffi7Upgrade mozillafirefox-buildsymbolsUpgrade mozilla-nss-certsUpgrade libfirefox-gmodule-2_0-0Upgrade libfirefox-glib-2_0-0Upgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-branding-upstreamUpgrade mozillafirefox-branding-sleUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-branding-upstreamUpgrade firefox-libffi4Upgrade firefox-gdk-pixbuf-langUpgrade mozilla-nss-32bitUpgrade mozilla-nss-certs-32bitUpgrade firefox-libcairo-gobject2Upgrade firefox-atk-langUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-libpango-1_0-0Upgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nsprUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-glib2-toolsUpgrade firefox-libgtk-3-0Upgrade MozillaFirefox-translations-otherUpgrade libsoftokn3-32bitUpgrade firefox-libcairo2Upgrade firefox-gtk3-immodule-amharicUpgrade firefox-gtk3-immodule-multipressUpgrade MozillaFirefox-translations-commonUpgrade firefox-gtk3-langUpgrade libsoftokn3Upgrade firefox-gtk3-immodule-ximUpgrade firefox-libatk-1_0-0Upgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nss-toolsUpgrade mozilla-nss-develUpgrade mozilla-nspr-develUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-libharfbuzz0Upgrade firefox-glib2-langUpgrade firefox-gtk3-toolsUpgrade firefox-gtk3-dataUpgrade mozilla-nssUpgrade firefox-gtk3-immodules-tigrignaUpgrade MozillaFirefox-develUpgrade mozilla-nspr-32bit | Oct 8, 2019 | Aug 16, 2019 |
| Ubuntu | — | Upgrade firefox | Aug 17, 2019 | Aug 16, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub