一、 漏洞 CVE-2024-23254 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
我们通过改进用户界面处理来解决该问题。此问题已在 tvOS 17.4、macOS Sonoma 14.4、watchOS 10.4、Safari 17.4 中修复。visionOS 1.1、iOS 17.4 和 iPadOS 17.4 中也已解决。恶意网站可能会跨源传输音频数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
源验证错误
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The issue was addressed with improved UI handling. This issue is fixed in tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 and iPadOS 17.4, watchOS 10.4, Safari 17.4. A malicious website may exfiltrate audio data cross-origin.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apple Safari 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apple Safari是美国苹果(Apple)公司的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。 Apple Safari 17.4 版本存在安全漏洞,该漏洞源于恶意网站可能会跨源窃取音频数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-23254 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-23254 的情报信息