Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2009-3370

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Mozilla Firefox,中文名为火狐,是由Mozilla基金会与开源团体共同开发的网页浏览器。 Mozilla Firefox存在表单历史信息泄露漏洞。远程攻击者通过伪造鼠标和键盘事件,借助表单自动填充特性,利用历史条目来填充表单,以获取历史表单信息。

AI Predicted 5.3 Difficulty: Moderate EPSS 1.98% · P79
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-3370

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Mozilla Firefox before 3.0.15, and 3.5.x before 3.5.4, allows remote attackers to read form history by forging mouse and keyboard events that leverage the auto-fill feature to populate form fields, in an attacker-readable form, with history entries.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Mozilla Firefox 表单历史信息泄露漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Mozilla Firefox,中文名为火狐,是由Mozilla基金会与开源团体共同开发的网页浏览器。 Mozilla Firefox存在表单历史信息泄露漏洞。远程攻击者通过伪造鼠标和键盘事件,借助表单自动填充特性,利用历史条目来填充表单,以获取历史表单信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-3370

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-3370

登录查看更多情报信息。

Vendor Advisories for CVE-2009-3370 (4)

Other References for CVE-2009-3370 (1)

Same Patch Batch · n/a · 2009-10-29 · 18 CVEs total

CVE-2009-3379 Mozilla Firefox libvorbis库多个远程内存破坏漏洞
CVE-2009-3640 Linux kernel 输入验证错误漏洞
CVE-2009-3638 Linux kernel 数字错误漏洞
CVE-2009-3627 HTML-Parser无效HTML实体解析拒绝服务漏洞
CVE-2009-3626 Perl 拒绝服务漏洞
CVE-2009-3383 Mozilla Firefox JavaScript引擎多个远程内存破坏漏洞
CVE-2009-3382 Mozilla Firefox浏览器引擎layout/base/nsCSSFrameConstructor.cpp 文件拒绝服务攻击漏洞
CVE-2009-3381 Mozilla Firefox浏览器引擎多个远程内存破坏漏洞
CVE-2009-3380 Mozilla Firefox 浏览器引擎中多个远程内存破坏漏洞
CVE-2009-3371 Mozilla Firefox JavaScript Web-Workers 远程代码执行漏洞
CVE-2009-3378 Mozilla Firefox liboggplay库oggplay_data_handle_theora_frame函数远程内存破坏漏洞
CVE-2009-3377 Mozilla Firefox liboggz库远程内存破坏漏洞
CVE-2009-3376 Mozilla Firefox和SeaMonkey 下载文件名欺诈漏洞
CVE-2009-3375 Mozilla Firefox 'document.getSelect' Cross Domain 信息泄露漏洞
CVE-2009-3374 Mozilla Firefox的 XPCOM Utility Chrome 权限提升漏洞
CVE-2009-3373 Mozilla Firefox 的libpr0n GIF解析器堆溢出漏洞
CVE-2009-3372 Mozilla Firefox和SeaMonkey Proxy Auto-Configuration(PAC)文件远程代码执行漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-3370

No comments yet


Leave a comment