CVE-2020-6519
Una omisión de la política en CSP en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto omitir la política de seguridad de...
- Publicado
- 22 jul 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- Chrome
- Evidencia observada
- 4 dic 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NModerado · próximos 30 días
- Percentil
- 95,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una omisión de la política en CSP en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada
Fuentes
4Exploit de prueba de concepto para CVE-2020-6519, una vulnerabilidad de omisión de la Política de Seguridad de Contenido en Chromium 83, que permite la omisión completa de CSP en todas las plataformas.
Exploit de prueba de concepto para CVE-2020-6519: un zero-day de Chromium que evita por completo la Política de Seguridad de Contenido (CSP) en todas las plataformas, lo que permite la ejecución de scripts.
- ChromSploit-FrameworkExploit
Marco de Explotación Avanzado Impulsado por IA | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.