Medium severity6.5NVD Advisory· Published Sep 21, 2020· Updated Jun 17, 2026
CVE-2020-6538
CVE-2020-6538
Description
Inappropriate implementation in WebView in Google Chrome on Android prior to 84.0.4147.105 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
12- cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
- osv-coords7 versionspkg:rpm/opensuse/chromium&distro=openSUSE%20Leap%2015.1pkg:rpm/opensuse/chromium&distro=openSUSE%20Leap%2015.2pkg:rpm/opensuse/chromium&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/opera&distro=openSUSE%20Leap%2015.1%20NonFreepkg:rpm/opensuse/opera&distro=openSUSE%20Leap%2015.2%20NonFreepkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP1pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP2
< 84.0.4147.105-lp152.2.9.1+ 6 more
- (no CPE)range: < 84.0.4147.105-lp152.2.9.1
- (no CPE)range: < 84.0.4147.105-lp152.2.9.1
- (no CPE)range: < 93.0.4577.82-1.1
- (no CPE)range: < 70.0.3728.133-lp151.2.27.1
- (no CPE)range: < 70.0.3728.133-lp152.2.15.1
- (no CPE)range: < 84.0.4147.105-bp151.3.97.1
- (no CPE)range: < 84.0.4147.105-bp152.2.10.1
Patches
Vulnerability mechanics
References
4- chromereleases.googleblog.com/2020/07/stable-channel-update-for-desktop_27.htmlnvdRelease NotesVendor Advisory
- crbug.com/1096677nvdPermissions RequiredVendor Advisory
- www.debian.org/security/2021/dsa-4824nvdThird Party Advisory
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/EE7XWIZBME7JAY7N6CGPET4CLNHHEIVT/nvd
News mentions
0No linked articles in our index yet.