The XrayWrapper implementation in Mozilla Firefox before 35.0 and SeaMonkey before 2.32 does not properly interact with a DOM object that has a named getter, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via unspecified vectors.
CVSS Details
- CVSS 3.1 Base Score: 5.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-thunderbirdUpgrade libxulUpgrade linux-firefoxUpgrade firefox-esrUpgrade seamonkeyUpgrade thunderbirdUpgrade firefoxUpgrade linux-seamonkey | Dec 10, 2025 | Jan 14, 2015 |
| Gentoo Linux | — | Upgrade www-client/seamonkey-bin.Upgrade www-client/firefox.Upgrade www-client/seamonkey.Upgrade dev-libs/nspr.Upgrade mail-client/thunderbird-bin.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Jan 14, 2015 |
| Mfsa2015 09 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 35.0 | Jan 15, 2015 | Jan 13, 2015 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.32.0 | Jan 15, 2015 | Jan 13, 2015 |
| Oracle Solaris | — | Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Jan 14, 2015 |
| Suse | — | Upgrade libsoftokn3-x86Upgrade libfreebl3-x86Upgrade libfreebl3-32bitUpgrade mozilla-nss-x86Upgrade MozillaFirefoxUpgrade mozilla-nss-32bitUpgrade mozilla-nss-develUpgrade MozillaFirefox-translationsUpgrade mozilla-nss-toolsUpgrade MozillaFirefox-translations-commonUpgrade mozilla-nssUpgrade MozillaFirefox-develUpgrade MozillaFirefox-translations-otherUpgrade libsoftokn3Upgrade libfreebl3Upgrade libsoftokn3-32bit | Dec 18, 2015 | Jan 14, 2015 |
| Ubuntu | — | Upgrade firefox | Nov 8, 2024 | Jan 14, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub