CVE-2018-4444
MEDIUMSafari <12.0.2, iOS <12.1.1, tvOS <12.1.1, iTunes <12.9.2 - Info Di...
Title source: llmDescription
A logic issue was addressed with improved state management. This issue is fixed in Safari 12.0.2, iOS 12.1.1, tvOS 12.1.1, iTunes 12.9.2 for Windows. Processing maliciously crafted web content may disclose sensitive user information.
References (4)
Core 4
Core References
Vendor Advisory x_refsource_misc
https://support.apple.com/en-us/HT209340
Vendor Advisory x_refsource_misc
https://support.apple.com/en-us/HT209342
Vendor Advisory x_refsource_misc
https://support.apple.com/en-us/HT209344
Vendor Advisory x_refsource_misc
https://support.apple.com/en-us/HT209345
Scores
CVSS v3
6.5
EPSS
0.0112
EPSS Percentile
62.7%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Details
Status
published
Products (4)
apple/iphone_os
< 12.1.1
apple/itunes
< 12.9.2
apple/safari
< 12.0.2
apple/tvos
< 12.1.1
Published
Oct 27, 2020
Tracked Since
Feb 18, 2026