Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23273

Опубликовано: 08 мар. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость неавторизованного доступа к вкладкам приватного просмотра в Safari, iOS, iPadOS и macOS

Описание

Проблема была устранена путем улучшения управления состоянием. Вкладки приватного просмотра могли быть доступны без аутентификации.

Затронутые версии ПО

  • Safari < 17.4
  • iOS < 17.4
  • iPadOS < 17.4
  • macOS Sonoma < 14.4

Тип уязвимости

Неавторизованный доступ к приватным данным

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 17.4 (исключая)
cpe:2.3:o:apple:ipad_os:*:*:*:*:*:*:*:*
Версия до 17.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.4 (исключая)

EPSS

Процентиль: 35%
0.00147
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-295

Связанные уязвимости

CVSS3: 4.3
github
почти 2 года назад

This issue was addressed through improved state management. This issue is fixed in Safari 17.4, iOS 17.4 and iPadOS 17.4, macOS Sonoma 14.4. Private Browsing tabs may be accessed without authentication.

EPSS

Процентиль: 35%
0.00147
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-295