The iframe sandbox rules were not correctly applied to XSLT stylesheets, allowing an iframe to bypass restrictions such as executing scripts or navigating the top-level frame. This vulnerability affects Firefox < 94, Thunderbird < 91.3, and Firefox ESR < 91.3.
CVSS Details
- CVSS 3.1 Base Score: 10
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-firefoxalma-upgrade-thunderbird | May 4, 2022 | Dec 8, 2021 | |
| Alpine Linux | alpine-linux-upgrade-firefox-esralpine-linux-upgrade-firefoxalpine-linux-upgrade-thunderbirdalpine-linux-upgrade-librewolf | Aug 22, 2024 | Dec 8, 2021 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-thunderbirdamazon-linux-ami-2-upgrade-thunderbird-debuginfo | Sep 30, 2022 | Dec 8, 2021 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Dec 8, 2021 | |
| Centos_linux | — | centos-upgrade-firefoxcentos-upgrade-firefox-debuginfocentos-upgrade-firefox-debugsourcecentos-upgrade-thunderbirdcentos-upgrade-thunderbird-debuginfocentos-upgrade-thunderbird-debugsource | Nov 9, 2021 | Nov 3, 2021 |
| Debian | debian-upgrade-firefox-esrdebian-upgrade-thunderbird | Dec 30, 2021 | Dec 8, 2021 | |
| Gentoo Linux | gentoo-linux-upgrade-mail-client-thunderbirdgentoo-linux-upgrade-mail-client-thunderbird-bingentoo-linux-upgrade-www-client-firefoxgentoo-linux-upgrade-www-client-firefox-bin | Feb 22, 2022 | Dec 8, 2021 | |
| Mfsa2021 48 | mozilla-firefox-upgrade-94_0 | Nov 3, 2021 | Nov 2, 2021 | |
| Mfsa2021 49 | mozilla-firefox-esr-upgrade-91_3 | Nov 3, 2021 | Nov 2, 2021 | |
| Mozilla Thunderbird | mozilla-thunderbird-upgrade-91_3 | Nov 4, 2021 | Nov 3, 2021 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-mail-thunderbird-91-3-0-11-4-40-0-1-107-1oracle-solaris-11-4-upgrade-web-browser-firefox-91-3-0-11-4-40-0-1-107-1oracle-solaris-11-4-upgrade-web-data-firefox-bookmarks-91-3-0-11-4-40-0-1-107-1 | Dec 13, 2021 | Dec 8, 2021 | |
| Oracle_linux | — | oracle-linux-upgrade-firefoxoracle-linux-upgrade-thunderbird | Nov 4, 2021 | Nov 2, 2021 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-firefoxredhat-upgrade-firefox-debuginforedhat-upgrade-firefox-debugsourceredhat-upgrade-thunderbirdredhat-upgrade-thunderbird-debuginforedhat-upgrade-thunderbird-debugsource | Nov 9, 2021 | Nov 3, 2021 | |
| Rocky_linux | rocky-upgrade-firefoxrocky-upgrade-firefox-debuginforocky-upgrade-firefox-debugsourcerocky-upgrade-thunderbirdrocky-upgrade-thunderbird-debuginforocky-upgrade-thunderbird-debugsource | May 5, 2022 | Dec 8, 2021 | |
| Suse | — | suse-upgrade-mozillafirefoxsuse-upgrade-mozillafirefox-branding-upstreamsuse-upgrade-mozillafirefox-develsuse-upgrade-mozillafirefox-translations-commonsuse-upgrade-mozillafirefox-translations-othersuse-upgrade-mozillathunderbirdsuse-upgrade-mozillathunderbird-translations-commonsuse-upgrade-mozillathunderbird-translations-other | Nov 11, 2021 | Nov 3, 2021 |
| Ubuntu | ubuntu-upgrade-firefoxubuntu-upgrade-thunderbird | Nov 4, 2021 | Nov 3, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub