Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1015 — 攻撃者が、フィールドに悪意のあるペイロードを含むアドレス帳を作成してエクスポートする。例えば、インスタントメッセージセクションの「その他」フィールドなど。別のユーザーがそのアドレス帳をインポートした場合、リンクをクリックするとThunderbird内でウェブページが開かれ、そのページが(非特権の)JavaScriptを実行する可能性がある。 | Kitploit
ツール/GitHubGitHub/r3m0t3nu11/cve-2025-1015
フィッシングツールペイロード生成脆弱性分析エクスプロイトウェブセキュリティソーシャルエンジニアリング
GitHubr3m0t3nu11/cve-2025-1015

CVE-2025-1015

攻撃者が、フィールドに悪意のあるペイロードを含むアドレス帳を作成してエクスポートする。例えば、インスタントメッセージセクションの「その他」フィールドなど。別のユーザーがそのアドレス帳をインポートした場合、リンクをクリックするとThunderbird内でウェブページが開かれ、そのページが(非特権の)JavaScriptを実行する可能性がある。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-1015: Thunderbird アドレス帳には無害化されていない URI フィールドが含まれており、攻撃者に悪用される可能性があります。悪意のあるリンクを含むアドレス帳を作成することで、攻撃者は別のユーザーを騙して、その危険なアドレス帳をインポートさせることができます。ユーザーが Thunderbird 内で無害化されていないリンクをクリックすると、Thunderbird クライアント内で開かれたウェブページ上で、特権を持たない JavaScript が任意に実行される可能性があります。これにより、攻撃者がユーザーセッションを操作したり、機密情報を窃取したりする可能性があるため、重大なセキュリティリスクが生じます。

cve-new
ツールをダウンロード