The "Forget about this site" feature in the History pane is intended to remove all saved user data that indicates a user has visited a site. This includes removing any HTTP Strict Transport Security (HSTS) settings received from sites that use it. Due to a bug, sites on the pre-load list also have their HSTS setting removed. On the next visit to that site if the user specifies an http: URL rather than secure https: they will not be protected by the pre-loaded HSTS setting. After that visit the site's HSTS setting will be restored. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Sep 27, 2019 |
| Centos_linux | — | Upgrade firefox-debugsourceUpgrade firefoxUpgrade firefox-debuginfo | Sep 5, 2019 | Sep 4, 2019 |
| Debian | — | Upgrade firefox-esr | Jul 30, 2024 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade libxulUpgrade seamonkeyUpgrade firefoxUpgrade thunderbirdUpgrade waterfoxUpgrade linux-seamonkeyUpgrade linux-firefoxUpgrade firefox-esr | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Oracle_linux | — | Upgrade firefox | Jul 21, 2020 | Sep 3, 2019 |
| Redhat_linux | — | Upgrade firefox-debuginfoUpgrade firefox-debugsourceNo solution existsUpgrade firefox | Sep 5, 2019 | Sep 4, 2019 |
| Suse | — | Upgrade firefox-atk-langUpgrade mozilla-nss-develUpgrade firefox-gtk3-immodule-ximUpgrade mozilla-nss-32bitUpgrade firefox-libatk-1_0-0Upgrade mozilla-nss-certsUpgrade firefox-gtk3-toolsUpgrade libfirefox-glib-2_0-0Upgrade libfirefox-gio-2_0-0Upgrade libfreebl3Upgrade firefox-gtk3-langUpgrade mozilla-nss-certs-32bitUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libpango-1_0-0Upgrade mozillafirefox-buildsymbolsUpgrade mozilla-nssUpgrade firefox-libffi7Upgrade MozillaFirefox-branding-SLEDUpgrade firefox-libcairo2Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-immodule-amharicUpgrade libfreebl3-32bitUpgrade MozillaFirefox-translations-otherUpgrade mozillafirefox-branding-upstreamUpgrade firefox-glib2-toolsUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libsoftokn3Upgrade firefox-libcairo-gobject2Upgrade firefox-libgtk-3-0Upgrade mozillafirefox-branding-sleUpgrade MozillaFirefoxUpgrade firefox-glib2-langUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nsprUpgrade mozilla-nspr-32bitUpgrade MozillaFirefox-translations-commonUpgrade libfirefox-gthread-2_0-0Upgrade mozilla-nss-toolsUpgrade libfirefox-gobject-2_0-0Upgrade MozillaFirefox-develUpgrade libsoftokn3-32bitUpgrade mozilla-nspr-develUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gio-branding-upstreamUpgrade firefox-gtk3-immodule-inuktitutUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-libffi4Upgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-libharfbuzz0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-data | Oct 8, 2019 | Sep 3, 2019 |
| Ubuntu | — | Upgrade firefox | Sep 5, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub