← Back to CVE List
Vulnerability Intelligence Report
Mozilla Firefox Security Feature Bypass Vulnerability

CVE-2015-4495

The PDF reader in Mozilla Firefox before 39.0.3, Firefox ESR 38.x before 38.1.1, and Firefox OS before 2.2 allows remote attackers to bypass the Same Origin Policy, and read arbitrary files or gain privileges, via vectors involving crafted JavaScript code and a native setter, as exploited in the wild in August 2015.

CISA KEV SSVC: Active Exploitation
CVSS Base Score
8.8
HIGH
Exploitability:2.9
Impact Score:5.9
EPSS Probability:70.23%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-346 ↗CWE-346 Origin Validation Error

Affected Products & Versions

Vendor Product Affected Versions
mozilla firefox all
mozilla firefox_os all
oracle solaris 11.3
canonical ubuntu_linux 12.04, 14.04, 15.04
redhat enterprise_linux_desktop 5.0, 6.0, 7.0
redhat enterprise_linux_eus 6.7, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7
redhat enterprise_linux_server 5.0, 6.0, 7.0
redhat enterprise_linux_server_aus 7.3, 7.4, 7.6, 7.7
redhat enterprise_linux_server_tus 7.3, 7.6, 7.7
redhat enterprise_linux_workstation 5.0, 6.0, 7.0
suse linux_enterprise_debuginfo 11
opensuse opensuse 13.1, 13.2
suse linux_enterprise_desktop 11, 12
suse linux_enterprise_server 11, 12
suse linux_enterprise_software_development_kit 11, 12

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
70.226%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMozilla Corporation · Vendor · USA
Reserved2015-06-10T00:00:00
Published2015-08-08T00:00:00
Patch Date2015-08-06
Last Updated2025-10-21T23:55:58

LINK COPIED TO CLIPBOARD