← All CVEs

CVE-2009-1169

high · 9.3

The txMozillaXSLTProcessor::TransformToDoc function in Mozilla Firefox before 3.0.8 and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an XML file with a crafted XSLT transform.

9.3
CVSS
10.5%
EPSS (exploit prob.)
96th
EPSS percentile
2009-03-27
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
mozillafirefox<= 3.0.7
mozillafirefox0.1
mozillafirefox0.2
mozillafirefox0.3
mozillafirefox0.4
mozillafirefox0.5
mozillafirefox0.6
mozillafirefox0.6.1
mozillafirefox0.7
mozillafirefox0.7.1
mozillafirefox0.8
mozillafirefox0.9
mozillafirefox0.9
mozillafirefox0.9.1
mozillafirefox0.9.2
mozillafirefox0.9.3
mozillafirefox0.9_rc
mozillafirefox0.10
mozillafirefox0.10.1
mozillafirefox1.0
mozillafirefox1.0
mozillafirefox1.0.1
mozillafirefox1.0.2
mozillafirefox1.0.3
mozillafirefox1.0.4
mozillafirefox1.0.5
mozillafirefox1.0.6
mozillafirefox1.0.6
mozillafirefox1.0.7
mozillafirefox1.0.8
mozillafirefox1.5
mozillafirefox1.5
mozillafirefox1.5
mozillafirefox1.5.0.1
mozillafirefox1.5.0.2
mozillafirefox1.5.0.3
mozillafirefox1.5.0.4
mozillafirefox1.5.0.5
mozillafirefox1.5.0.6
mozillafirefox1.5.0.7

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-1169