Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/r3m0t3nu11/cve-2025-1015
Ferramentas de PhishingGeração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança WebEngenharia Social
GitHubr3m0t3nu11/cve-2025-1015

CVE-2025-1015

Ver Repositório
34há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

um atacante criar e exportar um catálogo de endereços contendo uma carga maliciosa em um campo. Por exemplo, no campo "Outro" da seção Mensagens Instantâneas. Se outro usuário importar o catálogo de endereços, clicar no link pode resultar na abertura de uma página web dentro do Thunderbird, e essa página pode executar JavaScript (sem privilégios)

Compartilhar

CVE-2025-1015: O Catálogo de Endereços do Thunderbird contém campos de URI não sanitizados que podem ser explorados por invasores. Ao criar um catálogo de endereços com links maliciosos, um invasor pode enganar outro usuário para importar o catálogo comprometido. Se o usuário clicar no link não sanitizado dentro do Thunderbird, isso pode levar à execução arbitrária de JavaScript não privilegiado em uma página web aberta no cliente Thunderbird. Isso representa riscos significativos de segurança, pois pode permitir que invasores manipulem sessões de usuário ou roubem informações confidenciais.

novo cve
Baixar ferramenta