Очень часто пароли хранятся непосредственно в браузере. Если научиться их оттуда считывать, то возможна массовая утечка. Но получение пароля из внутреннего хранилища той-же мозиллы по идее не может быть доступно через стандартные возможности HTML или java-script или даже exe- программ.
Если только в самой мозилле зашит вредоносный код, который передает эти пароли.