Security Advisory
CVE-2016-5291
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
A same-origin policy bypass with local shortcut files to load arbitrary local content from disk. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.