Information leak in content security policy in Google Chrome prior to 84.0.4147.89 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade chromium-browser-debuginfoUpgrade chromium-browser | Aug 11, 2020 | Jul 22, 2020 |
| Debian | — | Upgrade chromium | Jan 4, 2021 | Jul 22, 2020 |
| Freebsd | — | Upgrade chromium | Jul 16, 2020 | Jul 15, 2020 |
| Gentoo Linux | — | Upgrade dev-qt/qtwebengine.Upgrade www-client/google-chrome.Upgrade www-client/chromium. | Jul 28, 2020 | Jul 22, 2020 |
| Google Chrome | — | Upgrade to the latest version of Google Chrome | Aug 7, 2020 | Jul 14, 2020 |
| Microsoft Edge | — | Update Microsoft Edge to the latest version | Nov 17, 2021 | Jul 22, 2020 |
| Redhat_linux | — | Upgrade chromium-browser-debuginfoUpgrade chromium-browser | Aug 11, 2020 | Jul 22, 2020 |
| Suse | — | Upgrade chromiumUpgrade operaUpgrade chromedriver | Jul 21, 2020 | Jul 14, 2020 |
| Ubuntu | — | Upgrade chromium-browser | Nov 19, 2024 | Jul 22, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub