CVEs Blog | G5 Cyber Security

CVE-2020-15973 – Insufficient policy enforcement in extensions in Google Chrome prior to 8

Insufficient policy enforcement in extensions in Google Chrome prior to 86.0.4240.75 allowed an attacker who convinced a user to install a malicious extension to bypass same origin policy via a crafted Chrome Extension.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15973

Reference (s):

Exit mobile version