Vulnerabilidad en una página HTML en WebView en Google Chrome en Android (CVE-2020-6506)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2020
Última modificación:
07/11/2023
Descripción
Una aplicación insuficiente de políticas en WebView en Google Chrome en Android versiones anteriores a 83.0.4103.106, permitió a un atacante remoto omitir un aislamiento del sitio por medio de una página HTML diseñada
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 83.0.4103.106 (excluyendo) | |
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://chromereleases.googleblog.com/2020/06/stable-channel-update-for-desktop_15.html
- https://crbug.com/1083819
- https://lists.apache.org/thread.html/r1ab80f8591d5c2147898076e3945dad1c897513630aabec556883275%40%3Cissues.cordova.apache.org%3E
- https://lists.apache.org/thread.html/r1eadf38b38ee20405811958c8a01f78d6b28e058c84c9fa6c1a8663d%40%3Cissues.cordova.apache.org%3E
- https://lists.apache.org/thread.html/r2769c33da7f7ece7e4e31837c1e1839d6657c7c13bb8d228670b8da0%40%3Cissues.cordova.apache.org%3E
- https://lists.apache.org/thread.html/ra58733fbb88d5c513b3f14a14850083d506b9129103e0ab433c3f680%40%3Cissues.cordova.apache.org%3E
- https://lists.apache.org/thread.html/rc0ebe639927fa09e222aa56bf5ad6e700218f334ecc6ba9da4397728%40%3Cissues.cordova.apache.org%3E
- https://lists.apache.org/thread.html/rc81e12fc9287f8743d59099b1af40f968f1cfec9eac98a63c2c62c69%40%3Cissues.cordova.apache.org%3E
- https://lists.apache.org/thread.html/rf082834ad237f78a63671aec0cef8874f9232b7614529cc3d3e304c5%40%3Ccommits.cordova.apache.org%3E
- https://security.gentoo.org/glsa/202007-08
- https://security.gentoo.org/glsa/202101-30



