{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-29T19:49:18.763","vulnerabilities":[{"cve":{"id":"CVE-2024-9393","sourceIdentifier":"security@mozilla.org","published":"2024-10-01T16:15:10.623","lastModified":"2026-06-17T08:24:28.693","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"An attacker could, via a specially crafted multipart response, execute arbitrary JavaScript under the `resource://pdf.js` origin.  This could allow them to access cross-origin PDF content. This access is limited to \"same site\" documents by the Site Isolation feature on desktop clients, but full cross-origin access is possible on Android versions. This vulnerability affects Firefox < 131, Firefox ESR < 128.3, Firefox ESR < 115.16, Thunderbird < 128.3, and Thunderbird < 131."},{"lang":"es","value":"Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://pdf.js`. Esto podría permitirle acceder a contenido PDF de origen cruzado. Este acceso está limitado a documentos del \"mismo sitio\" por la función de aislamiento de sitios en los clientes de escritorio, pero el acceso completo de origen cruzado es posible en las versiones de Android. Esta vulnerabilidad afecta a Firefox &lt; 131, Firefox ESR &lt; 128.3, Firefox ESR &lt; 115.16, Thunderbird &lt; 128.3 y Thunderbird &lt; 131."}],"affected":[{"source":"security@mozilla.org","affectedData":[{"vendor":"Mozilla","product":"Firefox","versions":[{"version":"unspecified","lessThan":"131","versionType":"custom","status":"affected"}]},{"vendor":"Mozilla","product":"Firefox ESR","versions":[{"version":"unspecified","lessThan":"128.3","versionType":"custom","status":"affected"}]},{"vendor":"Mozilla","product":"Firefox ESR","versions":[{"version":"unspecified","lessThan":"115.16","versionType":"custom","status":"affected"}]},{"vendor":"Mozilla","product":"Thunderbird","versions":[{"version":"unspecified","lessThan":"128.3","versionType":"custom","status":"affected"}]},{"vendor":"Mozilla","product":"Thunderbird","versions":[{"version":"unspecified","lessThan":"131","versionType":"custom","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","baseScore":7.5,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":3.6},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","baseScore":7.5,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":3.6}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-03-14T15:14:36.763792Z","id":"CVE-2024-9393","options":[{"exploitation":"none"},{"automatable":"yes"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"NVD-CWE-Other"}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","description":[{"lang":"en","value":"CWE-346"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*","versionEndExcluding":"131.0","matchCriteriaId":"DA47FFCA-3451-462C-8FFB-47143C65E65A"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*","versionEndExcluding":"115.16.0","matchCriteriaId":"BE98FB6E-21A3-4917-8806-09D3AF4FB876"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*","versionStartIncluding":"116.0","versionEndExcluding":"128.3.0","matchCriteriaId":"CAB84369-2EC9-42EC-A9BF-95A3EB9925C1"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*","versionEndExcluding":"128.3","matchCriteriaId":"2B27464A-8C97-4D45-B7BE-CD1E3EA1DFD6"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:thunderbird:129.0:beta:*:*:*:*:*:*","matchCriteriaId":"1CF643F7-C722-44F1-827C-3974B45A3D0D"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:thunderbird:129.0:beta2:*:*:*:*:*:*","matchCriteriaId":"963ACFD6-B12A-4A66-A539-FD156C6F5220"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:thunderbird:129.0:beta3:*:*:*:*:*:*","matchCriteriaId":"B9E39014-2E8F-4E19-9575-978AB56E451A"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:thunderbird:129.0:beta4:*:*:*:*:*:*","matchCriteriaId":"28752A54-6016-4F6E-983B-CB54FEA19E5F"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:thunderbird:129.0:beta5:*:*:*:*:*:*","matchCriteriaId":"DA46E15E-0C2B-4F6E-8BA3-B7CB32C58D43"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:thunderbird:129.0:beta6:*:*:*:*:*:*","matchCriteriaId":"90AD96F8-A88B-4B70-A4D2-CD7637DF239A"}]}]}],"references":[{"url":"https://bugzilla.mozilla.org/show_bug.cgi?id=1918301","source":"security@mozilla.org","tags":["Permissions Required"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2024-46/","source":"security@mozilla.org","tags":["Vendor Advisory"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2024-47/","source":"security@mozilla.org","tags":["Vendor Advisory"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2024-48/","source":"security@mozilla.org","tags":["Vendor Advisory"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2024-49/","source":"security@mozilla.org","tags":["Vendor Advisory"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2024-50/","source":"security@mozilla.org","tags":["Vendor Advisory"]},{"url":"https://lists.debian.org/debian-lts-announce/2024/10/msg00004.html","source":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://lists.debian.org/debian-lts-announce/2024/10/msg00006.html","source":"af854a3a-2127-422b-91ae-364da2661108"}]}}]}