Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Weizmangal

Pesquisador dePerimeterX
#41196de 53,638
6.5CVSS total
Vulnerabilidades · 1
PT-2020-5672
6.5
2020-07-14
Google · Google Chrome · CVE-2020-6519
**Nome do software vulnerável e versões afetadas** Versões do Google Chrome anteriores à 84.0.4147.89 **Descrição** Uma falha de contorno de política no componente Política de Segurança de Conteúdo (CSP) do Google Chrome permitiu que um invasor remoto contornasse a política de segurança de conteúdo por meio de uma página HTML maliciosa. A vulnerabilidade está relacionada a um controle de acesso incorreto, o que poderia permitir que um invasor remoto comprometesse a integridade dos dados. Estima-se que quase todos os sites do mundo estejam em risco devido a essa falha. A vulnerabilidade poderia potencialmente expor senhas em texto simples por meio da interface do usuário ou em arquivos locais. **Recomendações** Para versões do Google Chrome anteriores à 84.0.4147.89, atualize para a versão 84.0.4147.89 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a dados confidenciais e evitar o uso de senhas em texto simples em arquivos locais até que a atualização seja aplicada.