VulnerabilityModified
CVE-2024-23273
This issue was addressed through improved state management.
MEDIUM 4.3EPSS 0.73%
Does this matter?
Lower severity and a low EPSS score (0.73%). Track it; it rarely justifies an emergency change on its own.
Description
This issue was addressed through improved state management. This issue is fixed in Safari 17.4, iOS 17.4 and iPadOS 17.4, macOS Sonoma 14.4. Private Browsing tabs may be accessed without authentication.
- CVSS 3.1
- 4.3 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
- EPSS
- 0.73% probability · 52th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-295
- Affected
- apple/safari · apple/ipad os · apple/iphone os · apple/macos
- Source
- product-security@apple.com
References
- https://support.apple.com/en-us/120893
- https://support.apple.com/en-us/120894
- https://support.apple.com/en-us/120895
- http://seclists.org/fulldisclosure/2024/Mar/20Mailing List
- http://seclists.org/fulldisclosure/2024/Mar/21Mailing List
- https://support.apple.com/en-us/HT214081Vendor Advisory
- https://support.apple.com/en-us/HT214084Vendor Advisory
- https://support.apple.com/en-us/HT214089Vendor Advisory
- https://support.apple.com/kb/HT214081
- https://support.apple.com/kb/HT214084
- https://support.apple.com/kb/HT214089
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.