Google · Google Chrome · CVE-2020-6519
**Nome do software vulnerável e versões afetadas**
Versões do Google Chrome anteriores à 84.0.4147.89
**Descrição**
Uma falha de contorno de política no componente Política de Segurança de Conteúdo (CSP) do Google Chrome permitiu que um invasor remoto contornasse a política de segurança de conteúdo por meio de uma página HTML maliciosa. A vulnerabilidade está relacionada a um controle de acesso incorreto, o que poderia permitir que um invasor remoto comprometesse a integridade dos dados. Estima-se que quase todos os sites do mundo estejam em risco devido a essa falha. A vulnerabilidade poderia potencialmente expor senhas em texto simples por meio da interface do usuário ou em arquivos locais.
**Recomendações**
Para versões do Google Chrome anteriores à 84.0.4147.89, atualize para a versão 84.0.4147.89 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso a dados confidenciais e evitar o uso de senhas em texto simples em arquivos locais até que a atualização seja aplicada.