Incorrect security UI in PWAs in Google Chrome prior to 84.0.4147.89 allowed a remote attacker who had persuaded the user to install a PWA to spoof the contents of the Omnibox (URL bar) via a crafted PWA.
CVSS Details
- CVSS 3.1 Base Score: 4.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade chromium-browser-debuginfoUpgrade chromium-browser | Aug 11, 2020 | Jul 22, 2020 |
| Debian | — | Upgrade chromium | Jan 4, 2021 | Jul 22, 2020 |
| Freebsd | — | Upgrade chromium | Jul 16, 2020 | Jul 15, 2020 |
| Gentoo Linux | — | Upgrade www-client/chromium.Upgrade www-client/google-chrome. | Jul 28, 2020 | Jul 22, 2020 |
| Google Chrome | — | Upgrade to the latest version of Google Chrome | Aug 7, 2020 | Jul 14, 2020 |
| Microsoft Edge | — | Update Microsoft Edge to the latest version | Nov 17, 2021 | Jul 22, 2020 |
| Redhat_linux | — | Upgrade chromium-browser-debuginfoUpgrade chromium-browser | Aug 11, 2020 | Jul 22, 2020 |
| Suse | — | Upgrade chromiumUpgrade chromedriverUpgrade opera | Jul 21, 2020 | Jul 14, 2020 |
| Ubuntu | — | Upgrade chromium-browser | Nov 19, 2024 | Jul 22, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub