Firefox表单历史信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 36853 CVE(CAN) ID: CVE-2009-3370 Firefox是一款流行的开源WEB浏览器。 Firefox处理表单历史的方式存在漏洞,恶意网页可以通过合成鼠标焦点、键盘敲击等输入事件窃取保存的表单数据,导致浏览器自动完成表单字段,之后被攻击者读取。 Mozilla Firefox 3.5.x Mozilla Firefox 3.0.x 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1922-1)以及相应补丁: DSA-1922-1:New xulrunner packages fix several vulnerabilities 链接:http://www.debian.org/security/2009/dsa-1922 补丁下载: Source archives: http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.15-0lenny1.diff.gz Size/MD5 checksum: 116164 3d995b59ffe890d36117f3103f38b9b1 http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.15-0lenny1.dsc Size/MD5 checksum: 1779 7e8392a8b59ef9064df564ee03c23b14 http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.15.orig.tar.gz Size/MD5 checksum: 44085950 49aa2aee64997f9e802cf386d038d2d7 Architecture independent packages: http://security.debian.org/pool/updates/main/x/xulrunner/libmozillainterfaces-java_1.9.0.15-0lenny1_all.deb Size/MD5 checksum:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息