Error handling for script execution was incorrectly isolated from web content
Published May 27, 2025
6.1
MEDIUMCVSS 3.1
EPSS 0.25%
Description
Error handling for script execution was incorrectly isolated from web content, which could have allowed cross-origin leak attacks. This vulnerability was fixed in Firefox 139, Firefox ESR 115.24, Firefox ESR 128.11, Thunderbird 139, and Thunderbird 128.11.
Affected products
No data.
No data.
Red Hat Enterprise Linux 10
firefox-0:128.11.0-1.el10_0
Fixed · RHSA-2025:8341
Red Hat Enterprise Linux 10
thunderbird-0:128.11.0-1.el10_0
Fixed · RHSA-2025:8608
Red Hat Enterprise Linux 7 Extended Lifecycle Support
firefox-0:128.11.0-1.el7_9
Fixed · RHSA-2025:9074
Red Hat Enterprise Linux 8
firefox-0:128.11.0-1.el8_10
Fixed · RHSA-2025:8308
Red Hat Enterprise Linux 8
thunderbird-0:128.11.0-1.el8_10
Fixed · RHSA-2025:8756
Red Hat Enterprise Linux 8.2 Advanced Update Support
firefox-0:128.11.0-1.el8_2
Fixed · RHSA-2025:9075
Red Hat Enterprise Linux 8.2 Advanced Update Support
thunderbird-0:128.11.0-1.el8_2
Fixed · RHSA-2025:8631
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
firefox-0:128.11.0-1.el8_4
Fixed · RHSA-2025:9076
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
thunderbird-0:128.11.0-1.el8_4
Fixed · RHSA-2025:8630
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
firefox-0:128.11.0-1.el8_6
Fixed · RHSA-2025:9155
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
thunderbird-0:128.11.0-1.el8_6
Fixed · RHSA-2025:8629
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
firefox-0:128.11.0-1.el8_6
Fixed · RHSA-2025:9155
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
thunderbird-0:128.11.0-1.el8_6
Fixed · RHSA-2025:8629
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
firefox-0:128.11.0-1.el8_6
Fixed · RHSA-2025:9155
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
thunderbird-0:128.11.0-1.el8_6
Fixed · RHSA-2025:8629
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
thunderbird-0:128.11.0-1.el8_8
Fixed · RHSA-2025:8628
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
firefox-0:128.11.0-1.el8_8
Fixed · RHSA-2025:9077
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
thunderbird-0:128.11.0-1.el8_8
Fixed · RHSA-2025:8628
Red Hat Enterprise Linux 9
firefox-0:128.11.0-1.el9_6
Fixed · RHSA-2025:8293
Red Hat Enterprise Linux 9
thunderbird-0:128.11.0-1.el9_6
Fixed · RHSA-2025:8607
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
firefox-0:128.11.0-1.el9_0
Fixed · RHSA-2025:9073
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
thunderbird-0:128.11.0-1.el9_0
Fixed · RHSA-2025:8598
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
firefox-0:128.11.0-1.el9_2
Fixed · RHSA-2025:9071
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
thunderbird-0:128.11.0-1.el9_2
Fixed · RHSA-2025:8642
Red Hat Enterprise Linux 9.4 Extended Update Support
firefox-0:128.11.0-1.el9_4
Fixed · RHSA-2025:9072
Red Hat Enterprise Linux 9.4 Extended Update Support
thunderbird-0:128.11.0-1.el9_4
Fixed · RHSA-2025:8599
Red Hat Enterprise Linux 10
rhel10/firefox-flatpak
Affected
Red Hat Enterprise Linux 10
rhel10/thunderbird-flatpak
Affected
Red Hat Enterprise Linux 6
firefox
Out of support scope
Red Hat Enterprise Linux 6
thunderbird
Out of support scope
Red Hat Enterprise Linux 7
thunderbird
Out of support scope
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat Enterprise Linux 10 | firefox-0:128.11.0-1.el10_0 | Fixed | RHSA-2025:8341 |
| Red Hat Enterprise Linux 10 | thunderbird-0:128.11.0-1.el10_0 | Fixed | RHSA-2025:8608 |
| Red Hat Enterprise Linux 7 Extended Lifecycle Support | firefox-0:128.11.0-1.el7_9 | Fixed | RHSA-2025:9074 |
| Red Hat Enterprise Linux 8 | firefox-0:128.11.0-1.el8_10 | Fixed | RHSA-2025:8308 |
| Red Hat Enterprise Linux 8 | thunderbird-0:128.11.0-1.el8_10 | Fixed | RHSA-2025:8756 |
| Red Hat Enterprise Linux 8.2 Advanced Update Support | firefox-0:128.11.0-1.el8_2 | Fixed | RHSA-2025:9075 |
| Red Hat Enterprise Linux 8.2 Advanced Update Support | thunderbird-0:128.11.0-1.el8_2 | Fixed | RHSA-2025:8631 |
| Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | firefox-0:128.11.0-1.el8_4 | Fixed | RHSA-2025:9076 |
| Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | thunderbird-0:128.11.0-1.el8_4 | Fixed | RHSA-2025:8630 |
| Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | firefox-0:128.11.0-1.el8_6 | Fixed | RHSA-2025:9155 |
| Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | thunderbird-0:128.11.0-1.el8_6 | Fixed | RHSA-2025:8629 |
| Red Hat Enterprise Linux 8.6 Telecommunications Update Service | firefox-0:128.11.0-1.el8_6 | Fixed | RHSA-2025:9155 |
| Red Hat Enterprise Linux 8.6 Telecommunications Update Service | thunderbird-0:128.11.0-1.el8_6 | Fixed | RHSA-2025:8629 |
| Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | firefox-0:128.11.0-1.el8_6 | Fixed | RHSA-2025:9155 |
| Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions | thunderbird-0:128.11.0-1.el8_6 | Fixed | RHSA-2025:8629 |
| Red Hat Enterprise Linux 8.8 Telecommunications Update Service | thunderbird-0:128.11.0-1.el8_8 | Fixed | RHSA-2025:8628 |
| Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | firefox-0:128.11.0-1.el8_8 | Fixed | RHSA-2025:9077 |
| Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | thunderbird-0:128.11.0-1.el8_8 | Fixed | RHSA-2025:8628 |
| Red Hat Enterprise Linux 9 | firefox-0:128.11.0-1.el9_6 | Fixed | RHSA-2025:8293 |
| Red Hat Enterprise Linux 9 | thunderbird-0:128.11.0-1.el9_6 | Fixed | RHSA-2025:8607 |
| Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions | firefox-0:128.11.0-1.el9_0 | Fixed | RHSA-2025:9073 |
| Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions | thunderbird-0:128.11.0-1.el9_0 | Fixed | RHSA-2025:8598 |
| Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | firefox-0:128.11.0-1.el9_2 | Fixed | RHSA-2025:9071 |
| Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | thunderbird-0:128.11.0-1.el9_2 | Fixed | RHSA-2025:8642 |
| Red Hat Enterprise Linux 9.4 Extended Update Support | firefox-0:128.11.0-1.el9_4 | Fixed | RHSA-2025:9072 |
| Red Hat Enterprise Linux 9.4 Extended Update Support | thunderbird-0:128.11.0-1.el9_4 | Fixed | RHSA-2025:8599 |
| Red Hat Enterprise Linux 10 | rhel10/firefox-flatpak | Affected | n/a |
| Red Hat Enterprise Linux 10 | rhel10/thunderbird-flatpak | Affected | n/a |
| Red Hat Enterprise Linux 6 | firefox | Out of support scope | n/a |
| Red Hat Enterprise Linux 6 | thunderbird | Out of support scope | n/a |
| Red Hat Enterprise Linux 7 | thunderbird | Out of support scope | n/a |
No package ranges for this CVE.
Remediation
Red Hat statement
Red Hat Product Security rates the severity of this flaw as determined by the Mozilla Foundation Security Advisory.
References (14)
- https://access.redhat.com/security/cve/CVE-2025-5263 Vendor Advisory
- https://bugzilla.mozilla.org/show_bug.cgi?id=1960745 Permissions Required
- https://bugzilla.redhat.com/show_bug.cgi?id=2368756 Issue Tracking
- https://lists.debian.org/debian-lts-announce/2025/05/msg00043.html
- https://lists.debian.org/debian-lts-announce/2025/05/msg00046.html
- https://nvd.nist.gov/vuln/detail/CVE-2025-5263
- https://www.cve.org/CVERecord?id=CVE-2025-5263
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-44/#CVE-2025-5263
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-46/#CVE-2025-5263
- https://www.mozilla.org/security/advisories/mfsa2025-42/ Vendor Advisory
- https://www.mozilla.org/security/advisories/mfsa2025-43/ Vendor Advisory
- https://www.mozilla.org/security/advisories/mfsa2025-44/ Vendor Advisory
- https://www.mozilla.org/security/advisories/mfsa2025-45/
- https://www.mozilla.org/security/advisories/mfsa2025-46/
Change history (0)
No recorded changes yet.