A vulnerability, which was classified as critical, has been found in Mozilla Firefox. This affects an unknown part. The manipulation leads to permissive cross-domain policy with untrusted domains. This vulnerability is uniquely identified as CVE-2025-5263. The attack is possible to be carried out remotely. No exploit exists. It is advisable to... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2025-5263 | Mozilla Firefox up to 138.0.4 cross-domain policy (Nessus ID 237301 / WID-SEC-2025-1850)
A vulnerability, which was classified as critical, has been found in Mozilla Firefox. This affects an unknown part. The manipulation leads to permissive…
Cyber Threat Intelligence & Forensik
Bedrohungsgraph · ATT&CK-Mapping · Exploit-Belege
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2025-5263
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Bislang kein öffentlicher Exploit
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
Exploit-DB
Kein EDB-EintragInteraktion
Interaktion nötigAuthentifizierung
Nicht erforderlichCWE-Schwachstellen-Taxonomie & Defensive Architektur
Schwachstellen-Klassen · Root Cause · Mitigation
CWE-346
Software-Schwachstellen-Klasse CWE-346
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 4.3CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Impact: 1.41 | Exploitability: 2.84
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIR
Erforderlich (Click/Phishing)
Ein Opfer muss eine präparierte Datei öffnen oder einen Link anklicken.
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CL
Gering (Teilabfluss)
Teilweiser oder kein Datenabfluss.
IN
Keine
Teilweise oder keine Manipulation.
AN
Keine
Teilweise oder keine Beeinträchtigung.
NVD Primärbewertung & CISA SSVCCVE-2025-5263
NVD: ModifiedNVD 4.3 · MEDIUM
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
NVD-Datenstand: 30.09.2026, 18:10 UTC
Ausnutzung beobachtet: Nein Automatisierbar: Nein Technischer Impact: Teilweise
BSI-Warnung (Deutschland)CVE-2025-5263
Xerox FreeFlow Print Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff14.08.2025Mozilla Firefox und Thunderbird: Mehrere Schwachstellen27.05.2025CISA-SSVC-Triage (vulnrichment)CVE-2025-5263
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2025-05-27T15:20:12.961207Z · CISA Coordinator
Advisory Radar
Offizielles Hersteller-Update verfügbar
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Mozilla Foundation Advisory Verifiziertmozilla.org
-
Mozilla Foundation Advisory Verifiziertmozilla.org
-
Mozilla Foundation Advisory Verifiziertmozilla.org
-
Mozilla Foundation Advisory Verifiziertmozilla.org
-
Mozilla Foundation Advisory Verifiziertmozilla.org