Informazioni sul CVE-2025-1015

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2025-1015

Descrizione: “I campi URI per l’indirizzo del Thunderbird contengono link non sanificati. Questo potrebbe essere utilizzato da un attaccante per creare e esportare un elenco di indirizzi contenente un payload malevolo in un campo. Ad esempio, nel campo “Altro” della sezione Messaggistica. Se un altro utente importasse l’elenco di indirizzi, cliccando su un link, potrebbe aprire una pagina web all’interno di Thunderbird, e quella pagina potrebbe eseguire (in modo non privilegiato) JavaScript. Questa vulnerabilità colpisce Thunderbird < 128.7 e Thunderbird < 135.”

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Mozilla – Thunderbird
  • Mozilla – Thunderbird

Relazioni con altri prodotti

Produttore:Mozilla
Prodotto: Thunderbird
Anno: 2025
CWE:
CVSS: 0.0