Medium severity6.5NVD Advisory· Published Oct 1, 2024· Updated Jun 17, 2026
CVE-2024-9391
CVE-2024-9391
Description
A user who enables full-screen mode on a specially crafted web page could potentially be prevented from exiting full screen mode. This may allow spoofing of other sites as the address bar is no longer visible. *This bug only affects Firefox Focus for Android. Other versions of Firefox are unaffected.* This vulnerability affects Firefox < 131.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
21cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*range: <131.0
- (no CPE)range: unspecified
- Range: <131
- osv-coords18 versionspkg:apk/chainguard/firefoxpkg:apk/chainguard/firefox-esrpkg:apk/wolfi/firefoxpkg:deb/ubuntu/firefox?arch=src?distro=focalpkg:deb/ubuntu/mozjs102?arch=src?distro=jammypkg:deb/ubuntu/mozjs102?arch=src?distro=noblepkg:deb/ubuntu/mozjs115?arch=src?distro=noblepkg:deb/ubuntu/mozjs115?arch=src?distro=oracularpkg:deb/ubuntu/mozjs38?arch=src?distro=esm-apps/bionicpkg:deb/ubuntu/mozjs52?arch=src?distro=esm-infra/bionicpkg:deb/ubuntu/mozjs52?arch=src?distro=focalpkg:deb/ubuntu/mozjs68?arch=src?distro=focalpkg:deb/ubuntu/mozjs78?arch=src?distro=jammypkg:deb/ubuntu/mozjs91?arch=src?distro=jammypkg:deb/ubuntu/thunderbird?arch=src?distro=focalpkg:deb/ubuntu/thunderbird?arch=src?distro=jammypkg:rpm/opensuse/MozillaFirefox&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/firefox-esr&distro=openSUSE%20Tumbleweed
< 136.0.2-r0+ 17 more
- (no CPE)range: < 136.0.2-r0
- (no CPE)range: < 131-r0
- (no CPE)range: < 136.0.2-r0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: >= 0
- (no CPE)range: < 131.0-1.1
- (no CPE)range: < 153.0-1.1
Patches
Vulnerability mechanics
References
2- www.mozilla.org/security/advisories/mfsa2024-46/nvdVendor Advisory
- bugzilla.mozilla.org/show_bug.cginvdIssue Tracking
News mentions
0No linked articles in our index yet.