Back

MEDIUM

chromium-browser: Insufficient policy enforcement in extensions

Published Nov 3, 2020

Description

Insufficient policy enforcement in extensions in Google Chrome prior to 86.0.4240.75 allowed an attacker who convinced a user to install a malicious extension to bypass same origin policy via a crafted Chrome Extension.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Chrome
Published Nov 3, 2020
Updated Aug 4, 2024
Reserved Jul 27, 2020
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Oct 6, 2020
ENISA EUVD
Assigner Chrome
Published Nov 3, 2020
Updated Aug 4, 2024
Exploited since n/a
EUVD-2020-7944