Through a series of navigations, Firefox could have entered fullscreen mode without notification or warning to the user. This could lead to spoofing attacks on the browser UI including phishing. This vulnerability affects Firefox < 94, Thunderbird < 91.3, and Firefox ESR < 91.3.
CVSS Details
- CVSS 3.1 Base Score: 4.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-firefoxalma-upgrade-thunderbird | May 4, 2022 | Dec 8, 2021 | |
| Alpine Linux | alpine-linux-upgrade-firefox-esralpine-linux-upgrade-firefoxalpine-linux-upgrade-thunderbirdalpine-linux-upgrade-librewolf | Aug 22, 2024 | Dec 8, 2021 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Dec 8, 2021 | |
| Centos_linux | — | centos-upgrade-firefoxcentos-upgrade-firefox-debuginfocentos-upgrade-firefox-debugsourcecentos-upgrade-thunderbirdcentos-upgrade-thunderbird-debuginfocentos-upgrade-thunderbird-debugsource | Nov 9, 2021 | Nov 3, 2021 |
| Debian | debian-upgrade-firefox-esrdebian-upgrade-thunderbird | Dec 30, 2021 | Dec 8, 2021 | |
| Gentoo Linux | gentoo-linux-upgrade-mail-client-thunderbirdgentoo-linux-upgrade-mail-client-thunderbird-bingentoo-linux-upgrade-www-client-firefoxgentoo-linux-upgrade-www-client-firefox-bin | Feb 22, 2022 | Dec 8, 2021 | |
| Mfsa2021 48 | mozilla-firefox-upgrade-94_0 | Nov 3, 2021 | Nov 2, 2021 | |
| Mfsa2021 49 | mozilla-firefox-esr-upgrade-91_3 | Nov 3, 2021 | Nov 2, 2021 | |
| Mozilla Thunderbird | mozilla-thunderbird-upgrade-91_3 | Nov 4, 2021 | Nov 3, 2021 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-mail-thunderbird-91-3-0-11-4-40-0-1-107-1oracle-solaris-11-4-upgrade-web-browser-firefox-91-3-0-11-4-40-0-1-107-1oracle-solaris-11-4-upgrade-web-data-firefox-bookmarks-91-3-0-11-4-40-0-1-107-1 | Dec 13, 2021 | Dec 8, 2021 | |
| Oracle_linux | — | oracle-linux-upgrade-firefoxoracle-linux-upgrade-thunderbird | Nov 4, 2021 | Nov 2, 2021 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-firefoxredhat-upgrade-firefox-debuginforedhat-upgrade-firefox-debugsourceredhat-upgrade-thunderbirdredhat-upgrade-thunderbird-debuginforedhat-upgrade-thunderbird-debugsource | Nov 9, 2021 | Nov 3, 2021 | |
| Rocky_linux | rocky-upgrade-firefoxrocky-upgrade-firefox-debuginforocky-upgrade-firefox-debugsourcerocky-upgrade-thunderbirdrocky-upgrade-thunderbird-debuginforocky-upgrade-thunderbird-debugsource | May 5, 2022 | Dec 8, 2021 | |
| Suse | — | suse-upgrade-mozillafirefoxsuse-upgrade-mozillafirefox-branding-upstreamsuse-upgrade-mozillafirefox-develsuse-upgrade-mozillafirefox-translations-commonsuse-upgrade-mozillafirefox-translations-othersuse-upgrade-mozillathunderbirdsuse-upgrade-mozillathunderbird-translations-commonsuse-upgrade-mozillathunderbird-translations-other | Nov 11, 2021 | Nov 3, 2021 |
| Ubuntu | ubuntu-upgrade-firefoxubuntu-upgrade-thunderbird | Nov 4, 2021 | Nov 3, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub