CVE-2024-40794 PUBLISHED

Es besteht eine Schwachstelle in der Webkit-Komponente von Apple Safari, die den Zugriff auf private Browsing-Tabs ohne Authentifizierung ermöglicht. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.40% · 60.6th percentile

Risk Scores

EPSS Score
0.40%
60.6th percentile

Affected Products

VendorProductVersions
AppleApple iOS <17.6
AppleApple iPadOS <17.6
AppleApple macOS Ventura <13.6.8
AppleApple macOS Monterey <12.7.6
AppleApple iOS <16.7.9
AppleApple Safari <17.6
DellDell PowerProtect Data Domain
AppleApple macOS Sonoma <14.6
AppleApple iPadOS <16.7.9

Timeline

References

Open in Interactive Console →