Vulnerability Details CVE-2025-4084
Due to insufficient escaping of the special characters in the "copy as cURL" feature, an attacker could trick a user into using this command, potentially leading to local code execution on the user's system.
*This bug only affects Firefox for Windows. Other versions of Firefox are unaffected.* This vulnerability affects Firefox ESR < 128.10, Firefox ESR < 115.23, and Thunderbird < 128.10.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 8.6%
CVSS Severity
CVSS v3 Score 5.7
Products affected by CVE-2025-4084
-
cpe:2.3:a:mozilla:firefox:-
-
cpe:2.3:a:mozilla:firefox:10.0.10
-
cpe:2.3:a:mozilla:firefox:10.0.11
-
cpe:2.3:a:mozilla:firefox:10.0.12
-
cpe:2.3:a:mozilla:firefox:10.0.3
-
cpe:2.3:a:mozilla:firefox:10.0.4
-
cpe:2.3:a:mozilla:firefox:10.0.5
-
cpe:2.3:a:mozilla:firefox:10.0.6
-
cpe:2.3:a:mozilla:firefox:10.0.7
-
cpe:2.3:a:mozilla:firefox:10.0.8
-
cpe:2.3:a:mozilla:firefox:10.0.9
-
cpe:2.3:a:mozilla:firefox:102.1.0
-
cpe:2.3:a:mozilla:firefox:102.10.0
-
cpe:2.3:a:mozilla:firefox:102.11.0
-
cpe:2.3:a:mozilla:firefox:102.12.0
-
cpe:2.3:a:mozilla:firefox:102.13.0
-
cpe:2.3:a:mozilla:firefox:102.14.0
-
cpe:2.3:a:mozilla:firefox:102.15.0
-
cpe:2.3:a:mozilla:firefox:102.15.1
-
cpe:2.3:a:mozilla:firefox:102.2.0
-
cpe:2.3:a:mozilla:firefox:102.3.0
-
cpe:2.3:a:mozilla:firefox:102.4.0
-
cpe:2.3:a:mozilla:firefox:102.5.0
-
cpe:2.3:a:mozilla:firefox:102.6.0
-
cpe:2.3:a:mozilla:firefox:102.7.0
-
cpe:2.3:a:mozilla:firefox:102.8.0
-
cpe:2.3:a:mozilla:firefox:102.9.0
-
cpe:2.3:a:mozilla:firefox:115.1.0
-
cpe:2.3:a:mozilla:firefox:115.10.0
-
cpe:2.3:a:mozilla:firefox:115.11.0
-
cpe:2.3:a:mozilla:firefox:115.12.0
-
cpe:2.3:a:mozilla:firefox:115.13.0
-
cpe:2.3:a:mozilla:firefox:115.14.0
-
cpe:2.3:a:mozilla:firefox:115.15.0
-
cpe:2.3:a:mozilla:firefox:115.16.0
-
cpe:2.3:a:mozilla:firefox:115.16.1
-
cpe:2.3:a:mozilla:firefox:115.2.0
-
cpe:2.3:a:mozilla:firefox:115.2.1
-
cpe:2.3:a:mozilla:firefox:115.3.0
-
cpe:2.3:a:mozilla:firefox:115.3.1
-
cpe:2.3:a:mozilla:firefox:115.4.0
-
cpe:2.3:a:mozilla:firefox:115.5.0
-
cpe:2.3:a:mozilla:firefox:115.6.0
-
cpe:2.3:a:mozilla:firefox:115.7.0
-
cpe:2.3:a:mozilla:firefox:115.8.0
-
cpe:2.3:a:mozilla:firefox:115.9.0
-
cpe:2.3:a:mozilla:firefox:115.9.1
-
cpe:2.3:a:mozilla:firefox:128.1.0
-
cpe:2.3:a:mozilla:firefox:128.2.0
-
cpe:2.3:a:mozilla:firefox:128.3.0
-
cpe:2.3:a:mozilla:firefox:128.3.1
-
cpe:2.3:a:mozilla:firefox:17.0.10
-
cpe:2.3:a:mozilla:firefox:17.0.11
-
cpe:2.3:a:mozilla:firefox:17.0.2
-
cpe:2.3:a:mozilla:firefox:17.0.3
-
cpe:2.3:a:mozilla:firefox:17.0.4
-
cpe:2.3:a:mozilla:firefox:17.0.5
-
cpe:2.3:a:mozilla:firefox:17.0.6
-
cpe:2.3:a:mozilla:firefox:17.0.7
-
cpe:2.3:a:mozilla:firefox:17.0.8
-
cpe:2.3:a:mozilla:firefox:17.0.9
-
cpe:2.3:a:mozilla:firefox:24.0
-
cpe:2.3:a:mozilla:firefox:24.1.0
-
cpe:2.3:a:mozilla:firefox:24.1.1
-
cpe:2.3:a:mozilla:firefox:24.2.0
-
cpe:2.3:a:mozilla:firefox:24.3.0
-
cpe:2.3:a:mozilla:firefox:24.4.0
-
cpe:2.3:a:mozilla:firefox:24.5.0
-
cpe:2.3:a:mozilla:firefox:24.6.0
-
cpe:2.3:a:mozilla:firefox:24.7.0
-
cpe:2.3:a:mozilla:firefox:24.8.0
-
cpe:2.3:a:mozilla:firefox:24.8.1
-
cpe:2.3:a:mozilla:firefox:31.1.0
-
cpe:2.3:a:mozilla:firefox:31.1.1
-
cpe:2.3:a:mozilla:firefox:31.2.0
-
cpe:2.3:a:mozilla:firefox:31.3.0
-
cpe:2.3:a:mozilla:firefox:31.4.0
-
cpe:2.3:a:mozilla:firefox:31.5.0
-
cpe:2.3:a:mozilla:firefox:31.5.1
-
cpe:2.3:a:mozilla:firefox:31.5.2
-
cpe:2.3:a:mozilla:firefox:31.5.3
-
cpe:2.3:a:mozilla:firefox:31.6.0
-
cpe:2.3:a:mozilla:firefox:31.7.0
-
cpe:2.3:a:mozilla:firefox:31.8.0
-
cpe:2.3:a:mozilla:firefox:38.1.0
-
cpe:2.3:a:mozilla:firefox:38.1.1
-
cpe:2.3:a:mozilla:firefox:38.2.0
-
cpe:2.3:a:mozilla:firefox:38.2.1
-
cpe:2.3:a:mozilla:firefox:38.3.0
-
cpe:2.3:a:mozilla:firefox:38.4.0
-
cpe:2.3:a:mozilla:firefox:38.5.0
-
cpe:2.3:a:mozilla:firefox:38.5.1
-
cpe:2.3:a:mozilla:firefox:38.5.2
-
cpe:2.3:a:mozilla:firefox:38.6.0
-
cpe:2.3:a:mozilla:firefox:38.6.1
-
cpe:2.3:a:mozilla:firefox:38.7.0
-
cpe:2.3:a:mozilla:firefox:38.7.1
-
cpe:2.3:a:mozilla:firefox:38.8.0
-
cpe:2.3:a:mozilla:firefox:45.1.0
-
cpe:2.3:a:mozilla:firefox:45.1.1
-
cpe:2.3:a:mozilla:firefox:45.2.0
-
cpe:2.3:a:mozilla:firefox:45.3.0
-
cpe:2.3:a:mozilla:firefox:45.4.0
-
cpe:2.3:a:mozilla:firefox:45.5.0
-
cpe:2.3:a:mozilla:firefox:45.5.1
-
cpe:2.3:a:mozilla:firefox:45.6.0
-
cpe:2.3:a:mozilla:firefox:45.7.0
-
cpe:2.3:a:mozilla:firefox:45.8.0
-
cpe:2.3:a:mozilla:firefox:45.9.0
-
cpe:2.3:a:mozilla:firefox:52.1.0
-
cpe:2.3:a:mozilla:firefox:52.1.1
-
cpe:2.3:a:mozilla:firefox:52.1.2
-
cpe:2.3:a:mozilla:firefox:52.2.0
-
cpe:2.3:a:mozilla:firefox:52.2.1
-
cpe:2.3:a:mozilla:firefox:52.3.0
-
cpe:2.3:a:mozilla:firefox:52.4.0
-
cpe:2.3:a:mozilla:firefox:52.4.1
-
cpe:2.3:a:mozilla:firefox:52.5.0
-
cpe:2.3:a:mozilla:firefox:52.5.2
-
cpe:2.3:a:mozilla:firefox:52.5.3
-
cpe:2.3:a:mozilla:firefox:52.6.0
-
cpe:2.3:a:mozilla:firefox:52.7.0
-
cpe:2.3:a:mozilla:firefox:52.7.1
-
cpe:2.3:a:mozilla:firefox:52.7.2
-
cpe:2.3:a:mozilla:firefox:52.7.3
-
cpe:2.3:a:mozilla:firefox:52.7.4
-
cpe:2.3:a:mozilla:firefox:52.8.0
-
cpe:2.3:a:mozilla:firefox:52.8.1
-
cpe:2.3:a:mozilla:firefox:52.9.0
-
cpe:2.3:a:mozilla:firefox:60.1.0
-
cpe:2.3:a:mozilla:firefox:60.2.0
-
cpe:2.3:a:mozilla:firefox:60.2.1
-
cpe:2.3:a:mozilla:firefox:60.2.2
-
cpe:2.3:a:mozilla:firefox:60.3.0
-
cpe:2.3:a:mozilla:firefox:60.4.0
-
cpe:2.3:a:mozilla:firefox:60.5.0
-
cpe:2.3:a:mozilla:firefox:60.5.1
-
cpe:2.3:a:mozilla:firefox:60.5.2
-
cpe:2.3:a:mozilla:firefox:60.6.0
-
cpe:2.3:a:mozilla:firefox:60.6.1
-
cpe:2.3:a:mozilla:firefox:60.6.2
-
cpe:2.3:a:mozilla:firefox:60.6.3
-
cpe:2.3:a:mozilla:firefox:60.7.0
-
cpe:2.3:a:mozilla:firefox:60.7.1
-
cpe:2.3:a:mozilla:firefox:60.7.2
-
cpe:2.3:a:mozilla:firefox:60.8.0
-
cpe:2.3:a:mozilla:firefox:60.9.0
-
cpe:2.3:a:mozilla:firefox:68.1.0
-
cpe:2.3:a:mozilla:firefox:68.10.0
-
cpe:2.3:a:mozilla:firefox:68.11.0
-
cpe:2.3:a:mozilla:firefox:68.12.0
-
cpe:2.3:a:mozilla:firefox:68.2.0
-
cpe:2.3:a:mozilla:firefox:68.3.0
-
cpe:2.3:a:mozilla:firefox:68.4.0
-
cpe:2.3:a:mozilla:firefox:68.4.1
-
cpe:2.3:a:mozilla:firefox:68.4.2
-
cpe:2.3:a:mozilla:firefox:68.5.0
-
cpe:2.3:a:mozilla:firefox:68.6.0
-
cpe:2.3:a:mozilla:firefox:68.6.1
-
cpe:2.3:a:mozilla:firefox:68.7.0
-
cpe:2.3:a:mozilla:firefox:68.8.0
-
cpe:2.3:a:mozilla:firefox:68.9.0
-
cpe:2.3:a:mozilla:firefox:78.1.0
-
cpe:2.3:a:mozilla:firefox:78.10.0
-
cpe:2.3:a:mozilla:firefox:78.10.1
-
cpe:2.3:a:mozilla:firefox:78.11.0
-
cpe:2.3:a:mozilla:firefox:78.12.0
-
cpe:2.3:a:mozilla:firefox:78.13.0
-
cpe:2.3:a:mozilla:firefox:78.14.0
-
cpe:2.3:a:mozilla:firefox:78.15.0
-
cpe:2.3:a:mozilla:firefox:78.2.0
-
cpe:2.3:a:mozilla:firefox:78.3.0
-
cpe:2.3:a:mozilla:firefox:78.3.1
-
cpe:2.3:a:mozilla:firefox:78.4.0
-
cpe:2.3:a:mozilla:firefox:78.4.1
-
cpe:2.3:a:mozilla:firefox:78.5.0
-
cpe:2.3:a:mozilla:firefox:78.6.0
-
cpe:2.3:a:mozilla:firefox:78.6.1
-
cpe:2.3:a:mozilla:firefox:78.7.0
-
cpe:2.3:a:mozilla:firefox:78.7.1
-
cpe:2.3:a:mozilla:firefox:78.8.0
-
cpe:2.3:a:mozilla:firefox:78.9.0
-
cpe:2.3:a:mozilla:firefox:91.1.0
-
cpe:2.3:a:mozilla:firefox:91.10.0
-
cpe:2.3:a:mozilla:firefox:91.11.0
-
cpe:2.3:a:mozilla:firefox:91.12.0
-
cpe:2.3:a:mozilla:firefox:91.13.0
-
cpe:2.3:a:mozilla:firefox:91.2.0
-
cpe:2.3:a:mozilla:firefox:91.3.0
-
cpe:2.3:a:mozilla:firefox:91.4.0
-
cpe:2.3:a:mozilla:firefox:91.4.1
-
cpe:2.3:a:mozilla:firefox:91.5.0
-
cpe:2.3:a:mozilla:firefox:91.5.1
-
cpe:2.3:a:mozilla:firefox:91.6.0
-
cpe:2.3:a:mozilla:firefox:91.6.1
-
cpe:2.3:a:mozilla:firefox:91.7.0
-
cpe:2.3:a:mozilla:firefox:91.7.1
-
cpe:2.3:a:mozilla:firefox:91.8.0
-
cpe:2.3:a:mozilla:firefox:91.9.0
-
cpe:2.3:a:mozilla:firefox:91.9.1
-
cpe:2.3:a:mozilla:thunderbird:115.10.2
-
cpe:2.3:a:mozilla:thunderbird:115.11.0
-
cpe:2.3:a:mozilla:thunderbird:115.11.1
-
cpe:2.3:a:mozilla:thunderbird:115.12.1
-
cpe:2.3:a:mozilla:thunderbird:115.12.2
-
cpe:2.3:a:mozilla:thunderbird:115.13.0
-
cpe:2.3:a:mozilla:thunderbird:115.14.0
-
cpe:2.3:a:mozilla:thunderbird:115.16.0
-
cpe:2.3:a:mozilla:thunderbird:115.16.1
-
cpe:2.3:a:mozilla:thunderbird:115.16.2
-
cpe:2.3:a:mozilla:thunderbird:115.16.3
-
cpe:2.3:a:mozilla:thunderbird:115.18.0
-
cpe:2.3:a:mozilla:thunderbird:128.0.1
-
cpe:2.3:a:mozilla:thunderbird:128.1.0
-
cpe:2.3:a:mozilla:thunderbird:128.1.1
-
cpe:2.3:a:mozilla:thunderbird:128.2.0
-
cpe:2.3:a:mozilla:thunderbird:128.2.1
-
cpe:2.3:a:mozilla:thunderbird:128.2.2
-
cpe:2.3:a:mozilla:thunderbird:128.2.3
-
cpe:2.3:a:mozilla:thunderbird:128.3.0
-
cpe:2.3:a:mozilla:thunderbird:128.3.1
-
cpe:2.3:a:mozilla:thunderbird:128.3.2
-
cpe:2.3:a:mozilla:thunderbird:128.3.3
-
cpe:2.3:a:mozilla:thunderbird:128.4.0
-
cpe:2.3:a:mozilla:thunderbird:128.4.1
-
cpe:2.3:a:mozilla:thunderbird:128.4.2
-
cpe:2.3:a:mozilla:thunderbird:128.4.3
-
cpe:2.3:a:mozilla:thunderbird:128.4.4
-
cpe:2.3:a:mozilla:thunderbird:128.5.0
-
cpe:2.3:a:mozilla:thunderbird:128.5.1
-
cpe:2.3:a:mozilla:thunderbird:128.5.2
-
cpe:2.3:a:mozilla:thunderbird:128.6.0
-
cpe:2.3:a:mozilla:thunderbird:128.7.0