Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1015 — للمهاجم إنشاء وتصدير دفتر عناوين يحتوي على حمولة ضارة في أحد الحقول. على سبيل المثال، في حقل "أخرى" في قسم المراسلة الفورية. إذا قام مستخدم آخر باستيراد دفتر العناوين، فإن النقر على الرابط قد يؤدي إلى فتح صفحة ويب داخل Thunderbird، وقد تنفذ تلك الصفحة تعليمات جافا سكريبت (بدون صلاحيات). | Kitploit
أدوات/GitHubGitHub/r3m0t3nu11/cve-2025-1015
أدوات التصيدتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويبالهندسة الاجتماعية
GitHubr3m0t3nu11/cve-2025-1015

CVE-2025-1015

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

للمهاجم إنشاء وتصدير دفتر عناوين يحتوي على حمولة ضارة في أحد الحقول. على سبيل المثال، في حقل "أخرى" في قسم المراسلة الفورية. إذا قام مستخدم آخر باستيراد دفتر العناوين، فإن النقر على الرابط قد يؤدي إلى فتح صفحة ويب داخل Thunderbird، وقد تنفذ تلك الصفحة تعليمات جافا سكريبت (بدون صلاحيات).

مشاركة

CVE-2025-1015: يحتوي دفتر عناوين ثندربيرد على حقول URI غير معقمة يمكن استغلالها من قبل المهاجمين. من خلال إنشاء دفتر عناوين يحتوي على روابط ضارة، قد يخدع المهاجم مستخدمًا آخر لاستيراد دفتر العناوين المخترق. إذا نقر المستخدم على الرابط غير المعقم داخل ثندربيرد، فقد يؤدي ذلك إلى تنفيذ تعسفي لجافا سكريبت غير مميز على صفحة ويب يتم فتحها داخل عميل ثندربيرد. يشكل هذا مخاطر أمنية كبيرة لأنه قد يسمح للمهاجمين بالتلاعب بجلسات المستخدم أو سرقة المعلومات الحساسة.

cve-new
تنزيل الأداة