← Back

CVE-2024-9397

nvd nist
Published: Oct 1, 2024Modified: Jun 17, 2026

JSON object

Loading...
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD

Description

A missing delay in directory upload UI could have made it possible for an attacker to trick a user into granting permission via clickjacking. This vulnerability affects Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3, and Thunderbird < 131.

Affected (9)

3 products
Firefox
Firefox Esr
Thunderbird
Configuration A
9 vulnerable
Vulnerable SoftwareAffected Versions
Before 131.0
Before 128.3.0
Mozilla
Before 128.3
Version 129.0 beta2
Version 129.0 beta3
Version 129.0 beta4
Version 129.0 beta5
Version 129.0 beta6
Version 129.0 beta

References (5)

Source: security@mozilla.org
Issue TrackingPermissions Required
Source: security@mozilla.org
Vendor Advisory
Source: security@mozilla.org
Vendor Advisory
Source: security@mozilla.org
Vendor Advisory
Source: security@mozilla.org
Vendor Advisory

Timeline

No history available yet.