Logging-related command line parameters are not properly sanitized when Firefox is launched by another program, such as when a user clicks on malicious links in a chat application. This can be used to write a log file to an arbitrary location such as the Windows 'Startup' folder. <br>*Note: this issue only affects Firefox on Windows operating systems.*. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Freebsd | — | Upgrade libxulUpgrade firefox-esrUpgrade linux-thunderbirdUpgrade waterfoxUpgrade firefoxUpgrade seamonkeyUpgrade thunderbirdUpgrade linux-firefoxUpgrade linux-seamonkey | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade firefox-glib2-toolsUpgrade MozillaFirefoxUpgrade mozilla-nss-certs-32bitUpgrade firefox-libffi7Upgrade libfirefox-gmodule-2_0-0Upgrade MozillaFirefox-branding-SLEDUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-libffi4Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-libcairo-gobject2Upgrade firefox-libcairo2Upgrade firefox-gio-branding-upstreamUpgrade mozilla-nsprUpgrade mozilla-nss-32bitUpgrade mozillafirefox-branding-upstreamUpgrade mozilla-nss-certsUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gdk-pixbuf-langUpgrade mozilla-nssUpgrade libfreebl3-32bitUpgrade mozillafirefox-buildsymbolsUpgrade libfirefox-gobject-2_0-0Upgrade firefox-atk-langUpgrade mozillafirefox-branding-sleUpgrade firefox-gdk-pixbuf-query-loadersUpgrade libfirefox-glib-2_0-0Upgrade libfirefox-gio-2_0-0Upgrade firefox-libpango-1_0-0Upgrade firefox-gtk3-langUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-libatk-1_0-0Upgrade firefox-libharfbuzz0Upgrade firefox-gtk3-toolsUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-commonUpgrade libfreebl3Upgrade libfirefox-gthread-2_0-0Upgrade MozillaFirefox-develUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-libgtk-3-0Upgrade libsoftokn3Upgrade firefox-gtk3-immodule-thaiUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-ximUpgrade firefox-glib2-langUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozilla-nss-develUpgrade MozillaFirefox-translations-otherUpgrade libsoftokn3-32bitUpgrade mozilla-nspr-develUpgrade firefox-gtk3-dataUpgrade firefox-gtk3-immodule-amharicUpgrade mozilla-nspr-32bit | Oct 8, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub