Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1015 — un attaquant peut créer et exporter un carnet d'adresses contenant une charge utile malveillante dans un champ. Par exemple, dans le champ « Autre » de la section Messagerie instantanée. Si un autre utilisateur importe le carnet d'adresses, cliquer sur le lien pourrait entraîner l'ouverture d'une page Web dans Thunderbird, et cette page pourrait exécuter du JavaScript (sans privilèges) | Kitploit
Outils/GitHubGitHub/r3m0t3nu11/cve-2025-1015
Outils de PhishingGénération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebIngénierie Sociale
GitHubr3m0t3nu11/cve-2025-1015

CVE-2025-1015

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

un attaquant peut créer et exporter un carnet d'adresses contenant une charge utile malveillante dans un champ. Par exemple, dans le champ « Autre » de la section Messagerie instantanée. Si un autre utilisateur importe le carnet d'adresses, cliquer sur le lien pourrait entraîner l'ouverture d'une page Web dans Thunderbird, et cette page pourrait exécuter du JavaScript (sans privilèges)

34il y a 1 anPas encore vérifié
Partager

CVE-2025-1015 : Le carnet d'adresses de Thunderbird contient des champs URI non assainis pouvant être exploités par des attaquants. En créant un carnet d'adresses avec des liens malveillants, un attaquant peut inciter un autre utilisateur à importer le carnet d'adresses compromis. Si l'utilisateur clique sur le lien non assaini dans Thunderbird, cela pourrait conduire à l'exécution arbitraire de JavaScript non privilégié sur une page Web ouverte dans le client Thunderbird. Cela présente des risques de sécurité importants, car cela peut permettre aux attaquants de manipuler les sessions des utilisateurs ou de voler des informations sensibles.

cve-new
Télécharger l’outil