{"api_version":"1","generated_at":"2026-07-24T23:00:07+00:00","cve":"CVE-2024-23251","urls":{"html":"https://cve.report/CVE-2024-23251","api":"https://cve.report/api/cve/CVE-2024-23251.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2024-23251","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2024-23251"},"summary":{"title":"CVE-2024-23251","description":"An authentication issue was addressed with improved state management. This issue is fixed in iOS 16.7.8 and iPadOS 16.7.8, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5, watchOS 10.5. An attacker with physical access may be able to leak Mail account credentials.","state":"PUBLISHED","assigner":"apple","published_at":"2024-06-10 21:15:49","updated_at":"2026-04-02 19:17:05"},"problem_types":["NVD-CWE-noinfo","CWE-287","An attacker with physical access may be able to leak Mail account credentials","CWE-287 CWE-287 Improper Authentication"],"metrics":[{"version":"3.1","source":"nvd@nist.gov","type":"Primary","score":"4.6","severity":"MEDIUM","vector":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","baseScore":4.6,"baseSeverity":"MEDIUM","attackVector":"PHYSICAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"}},{"version":"3.1","source":"ADP","type":"DECLARED","score":"4.6","severity":"MEDIUM","vector":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","data":{"attackComplexity":"LOW","attackVector":"PHYSICAL","availabilityImpact":"NONE","baseScore":4.6,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","integrityImpact":"NONE","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","version":"3.1"}},{"version":"3.1","source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","score":"4.6","severity":"MEDIUM","vector":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","baseScore":4.6,"baseSeverity":"MEDIUM","attackVector":"PHYSICAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"}}],"references":[{"url":"https://support.apple.com/en-us/HT214106","name":"https://support.apple.com/en-us/HT214106","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/en-us/120898","name":"https://support.apple.com/en-us/120898","refsource":"product-security@apple.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/kb/HT214100","name":"https://support.apple.com/kb/HT214100","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/kb/HT214106","name":"https://support.apple.com/kb/HT214106","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/en-us/HT214104","name":"https://support.apple.com/en-us/HT214104","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/en-us/120902","name":"https://support.apple.com/en-us/120902","refsource":"product-security@apple.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/kb/HT214104","name":"https://support.apple.com/kb/HT214104","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/en-us/120903","name":"https://support.apple.com/en-us/120903","refsource":"product-security@apple.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/en-us/HT214100","name":"https://support.apple.com/en-us/HT214100","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/en-us/HT214101","name":"https://support.apple.com/en-us/HT214101","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/kb/HT214101","name":"https://support.apple.com/kb/HT214101","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://support.apple.com/en-us/120905","name":"https://support.apple.com/en-us/120905","refsource":"product-security@apple.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2024-23251","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2024-23251","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Apple","product":"iOS and iPadOS","version":"affected 16.7.8 custom","platforms":[]},{"source":"CNA","vendor":"Apple","product":"iOS and iPadOS","version":"affected 17.5 custom","platforms":[]},{"source":"CNA","vendor":"Apple","product":"macOS","version":"affected 14.5 custom","platforms":[]},{"source":"CNA","vendor":"Apple","product":"watchOS","version":"affected 10.5 custom","platforms":[]},{"source":"ADP","vendor":"apple","product":"ios","version":"affected 16.7.8 custom","platforms":[]},{"source":"ADP","vendor":"apple","product":"ios","version":"affected 17.0 17.5 custom","platforms":[]},{"source":"ADP","vendor":"apple","product":"ipados","version":"affected 16.7.8 custom","platforms":[]},{"source":"ADP","vendor":"apple","product":"ipados","version":"affected 17.0 17.5 custom","platforms":[]},{"source":"ADP","vendor":"apple","product":"watchos","version":"affected 10.5 custom","platforms":[]},{"source":"ADP","vendor":"apple","product":"macos","version":"affected 14.5 custom","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2024","cve_id":"23251","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"apple","cpe5":"ipados","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"affected":[{"cpes":["cpe:2.3:o:apple:ios:*:*:*:*:*:*:*:*"],"defaultStatus":"unknown","product":"ios","vendor":"apple","versions":[{"lessThan":"16.7.8","status":"affected","version":"0","versionType":"custom"},{"lessThan":"17.5","status":"affected","version":"17.0","versionType":"custom"}]},{"cpes":["cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*"],"defaultStatus":"unknown","product":"ipados","vendor":"apple","versions":[{"lessThan":"16.7.8","status":"affected","version":"0","versionType":"custom"},{"lessThan":"17.5","status":"affected","version":"17.0","versionType":"custom"}]},{"cpes":["cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*"],"defaultStatus":"unknown","product":"watchos","vendor":"apple","versions":[{"lessThan":"10.5","status":"affected","version":"0","versionType":"custom"}]},{"cpes":["cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*"],"defaultStatus":"unknown","product":"macos","vendor":"apple","versions":[{"lessThan":"14.5","status":"affected","version":"0","versionType":"custom"}]}],"metrics":[{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"PHYSICAL","availabilityImpact":"NONE","baseScore":4.6,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","integrityImpact":"NONE","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","version":"3.1"}},{"other":{"content":{"id":"CVE-2024-23251","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2024-06-12T14:08:02.270739Z","version":"2.0.3"},"type":"ssvc"}}],"problemTypes":[{"descriptions":[{"cweId":"CWE-287","description":"CWE-287 Improper Authentication","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2024-07-31T19:33:57.466Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"},{"providerMetadata":{"dateUpdated":"2024-08-01T22:59:32.104Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_transferred"],"url":"https://support.apple.com/en-us/HT214101"},{"tags":["x_transferred"],"url":"https://support.apple.com/en-us/HT214100"},{"tags":["x_transferred"],"url":"https://support.apple.com/en-us/HT214106"},{"tags":["x_transferred"],"url":"https://support.apple.com/en-us/HT214104"},{"tags":["x_transferred"],"url":"https://support.apple.com/kb/HT214104"},{"tags":["x_transferred"],"url":"https://support.apple.com/kb/HT214100"},{"tags":["x_transferred"],"url":"https://support.apple.com/kb/HT214106"},{"tags":["x_transferred"],"url":"https://support.apple.com/kb/HT214101"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"iOS and iPadOS","vendor":"Apple","versions":[{"lessThan":"16.7.8","status":"affected","version":"0","versionType":"custom"},{"lessThan":"17.5","status":"affected","version":"0","versionType":"custom"}]},{"product":"macOS","vendor":"Apple","versions":[{"lessThan":"14.5","status":"affected","version":"0","versionType":"custom"}]},{"product":"watchOS","vendor":"Apple","versions":[{"lessThan":"10.5","status":"affected","version":"0","versionType":"custom"}]}],"descriptions":[{"lang":"en","value":"An authentication issue was addressed with improved state management. This issue is fixed in iOS 16.7.8 and iPadOS 16.7.8, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5, watchOS 10.5. An attacker with physical access may be able to leak Mail account credentials."}],"problemTypes":[{"descriptions":[{"description":"An attacker with physical access may be able to leak Mail account credentials","lang":"en"}]}],"providerMetadata":{"dateUpdated":"2026-04-02T18:16:08.369Z","orgId":"286789f9-fbc2-4510-9f9a-43facdede74c","shortName":"apple"},"references":[{"url":"https://support.apple.com/en-us/120898"},{"url":"https://support.apple.com/en-us/120902"},{"url":"https://support.apple.com/en-us/120903"},{"url":"https://support.apple.com/en-us/120905"}]}},"cveMetadata":{"assignerOrgId":"286789f9-fbc2-4510-9f9a-43facdede74c","assignerShortName":"apple","cveId":"CVE-2024-23251","datePublished":"2024-06-10T20:56:40.188Z","dateReserved":"2024-01-12T22:22:21.486Z","dateUpdated":"2026-04-02T18:16:08.369Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2024-06-10 21:15:49","lastModifiedDate":"2026-04-02 19:17:05","problem_types":["NVD-CWE-noinfo","CWE-287","An attacker with physical access may be able to leak Mail account credentials","CWE-287 CWE-287 Improper Authentication"],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","baseScore":4.6,"baseSeverity":"MEDIUM","attackVector":"PHYSICAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":0.9,"impactScore":3.6},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","baseScore":4.6,"baseSeverity":"MEDIUM","attackVector":"PHYSICAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":0.9,"impactScore":3.6}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*","versionEndExcluding":"16.7.8","matchCriteriaId":"732206AE-D798-41FB-8D91-F796820F912D"},{"vulnerable":true,"criteria":"cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*","versionStartIncluding":"17.0","versionEndExcluding":"17.5","matchCriteriaId":"0C520138-1984-4369-8615-09FF57F0BB70"},{"vulnerable":true,"criteria":"cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*","versionEndExcluding":"16.7.8","matchCriteriaId":"0EDF6AF0-A238-47E5-9A9D-F6FDB832DD8C"},{"vulnerable":true,"criteria":"cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*","versionStartIncluding":"17.0","versionEndExcluding":"17.5","matchCriteriaId":"DEC0ACF3-F486-4536-8415-A176C68CE183"},{"vulnerable":true,"criteria":"cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*","versionStartIncluding":"14.0","versionEndExcluding":"14.5","matchCriteriaId":"6AB18623-7D06-4946-99FC-808A4A913ED9"},{"vulnerable":true,"criteria":"cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*","versionEndExcluding":"10.5","matchCriteriaId":"CC4B1E01-BE73-48F8-9BD5-32F7C57EB45A"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2024","CveId":"23251","Ordinal":"1","Title":"CVE-2024-23251","CVE":"CVE-2024-23251","Year":"2024"},"notes":[{"CveYear":"2024","CveId":"23251","Ordinal":"1","NoteData":"An authentication issue was addressed with improved state management. This issue is fixed in iOS 16.7.8 and iPadOS 16.7.8, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5, watchOS 10.5. An attacker with physical access may be able to leak Mail account credentials.","Type":"Description","Title":"CVE-2024-23251"}]}}}