VulnerabilityModified
CVE-2018-4377
A cross-site scripting issue existed in Safari.
MEDIUM 6.1EPSS 1.19%
Does this matter?
Lower severity and a low EPSS score (1.19%). Track it; it rarely justifies an emergency change on its own.
Description
A cross-site scripting issue existed in Safari. This issue was addressed with improved URL validation. This issue affected versions prior to iOS 12.1, watchOS 5.1, Safari 12.0.1, iTunes 12.9.1, iCloud for Windows 7.8.
- CVSS 3.0
- 6.1 MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- EPSS
- 1.19% probability · 66th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- apple/safari · apple/iphone os · apple/watchos · apple/icloud · apple/itunes
- Source
- product-security@apple.com
References
- https://support.apple.com/kb/HT209192Vendor Advisory
- https://support.apple.com/kb/HT209195Vendor Advisory
- https://support.apple.com/kb/HT209196Vendor Advisory
- https://support.apple.com/kb/HT209197Vendor Advisory
- https://support.apple.com/kb/HT209198Vendor Advisory
- https://support.apple.com/kb/HT209192Vendor Advisory
- https://support.apple.com/kb/HT209195Vendor Advisory
- https://support.apple.com/kb/HT209196Vendor Advisory
- https://support.apple.com/kb/HT209197Vendor Advisory
- https://support.apple.com/kb/HT209198Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.