
للمهاجم إنشاء وتصدير دفتر عناوين يحتوي على حمولة ضارة في أحد الحقول. على سبيل المثال، في حقل "أخرى" في قسم المراسلة الفورية. إذا قام مستخدم آخر باستيراد دفتر العناوين، فإن النقر على الرابط قد يؤدي إلى فتح صفحة ويب داخل Thunderbird، وقد تنفذ تلك الصفحة تعليمات جافا سكريبت (بدون صلاحيات).
CVE-2025-1015: يحتوي دفتر عناوين ثندربيرد على حقول URI غير معقمة يمكن استغلالها من قبل المهاجمين. من خلال إنشاء دفتر عناوين يحتوي على روابط ضارة، قد يخدع المهاجم مستخدمًا آخر لاستيراد دفتر العناوين المخترق. إذا نقر المستخدم على الرابط غير المعقم داخل ثندربيرد، فقد يؤدي ذلك إلى تنفيذ تعسفي لجافا سكريبت غير مميز على صفحة ويب يتم فتحها داخل عميل ثندربيرد. يشكل هذا مخاطر أمنية كبيرة لأنه قد يسمح للمهاجمين بالتلاعب بجلسات المستخدم أو سرقة المعلومات الحساسة.
