CVE-2014-1555: Mozilla Firefox
High severity, CVSS 9.3. EPSS: 4.9% chance of exploitation in the next 30 days.
Use-after-free vulnerability in the nsDocLoader::OnProgress function in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allows remote attackers to execute arbitrary code via vectors that trigger a FireOnStateChange event.
Affected products
- Mozilla Firefox: up to and including 30.0; version 24.0 only; version 24.0.1 only; version 24.0.2 only; version 24.1.0 only; version 24.1.1 only
- Mozilla Firefox ESR: version 24.2 only; version 24.3 only; version 24.4 only; version 24.5 only; version 24.6 only
- Mozilla Thunderbird: up to and including 24.6; version 24.0 only; version 24.0.1 only; version 24.1 only; version 24.1.1 only; version 24.2 only; …
Published 2014-07-23. Last modified 2026-06-17.