PT-2020-4258 · Google · Google Chrome

Rayyan Bijoora

·

Publicado

2020-06-03

·

Atualizado

2022-10-14

·

CVE-2020-6497

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:C/A:N
**Nome do software vulnerável e versões afetadas:
Google Chrome no iOS, versões anteriores à 83.0.4103.88
Descrição:
O problema está relacionado à aplicação insuficiente de políticas no componente Omnibox do Google Chrome no iOS, permitindo que um invasor remoto realize falsificação de domínio por meio de uma URI manipulada. Isso poderia afetar a integridade das informações protegidas.
Recomendações:
Para o Google Chrome no iOS em versões anteriores à 83.0.4103.88, atualize para a versão 83.0.4103.88 ou posterior para resolver o problema.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04722
CVE-2020-6497
DSA-4714-1
DSA-4714-2
DSA-4714-3

Produtos afetados

Google Chrome