Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1015 — атакующий может создать и экспортировать адресную книгу, содержащую вредоносную полезную нагрузку в поле. Например, в поле «Другое» раздела «Мгновенные сообщения». Если другой пользователь импортирует адресную книгу, щелчок по ссылке может привести к открытию веб-страницы внутри Thunderbird, и эта страница может выполнить (непривилегированный) JavaScript | Kitploit
Инструменты/GitHubGitHub/r3m0t3nu11/cve-2025-1015
Инструменты фишингаГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасностьСоциальная инженерия
GitHubr3m0t3nu11/cve-2025-1015

CVE-2025-1015

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

атакующий может создать и экспортировать адресную книгу, содержащую вредоносную полезную нагрузку в поле. Например, в поле «Другое» раздела «Мгновенные сообщения». Если другой пользователь импортирует адресную книгу, щелчок по ссылке может привести к открытию веб-страницы внутри Thunderbird, и эта страница может выполнить (непривилегированный) JavaScript

341 год назадЕщё не проверено
Поделиться

CVE-2025-1015: Адресная книга Thunderbird содержит неочищенные поля URI, которые могут быть использованы злоумышленниками. Создавая адресную книгу с вредоносными ссылками, злоумышленник может обманом заставить другого пользователя импортировать скомпрометированную адресную книгу. Если пользователь нажмет на неочищенную ссылку в Thunderbird, это может привести к произвольному выполнению непривилегированного JavaScript на веб-странице, открытой в клиенте Thunderbird. Это представляет значительные риски безопасности, так как может позволить злоумышленникам манипулировать сеансами пользователей или похищать конфиденциальную информацию.

cve-new
Скачать инструмент