
CVE-2025-1015: Thunderbird アドレス帳には無害化されていない URI フィールドが含まれており、攻撃者に悪用される可能性があります。悪意のあるリンクを含むアドレス帳を作成することで、攻撃者は別のユーザーを騙して、その危険なアドレス帳をインポートさせることができます。ユーザーが Thunderbird 内で無害化されていないリンクをクリックすると、Thunderbird クライアント内で開かれたウェブページ上で、特権を持たない JavaScript が任意に実行される可能性があります。これにより、攻撃者がユーザーセッションを操作したり、機密情報を窃取したりする可能性があるため、重大なセキュリティリスクが生じます。
