l’application insuffisante des politiques dans les notifications de Google Chrome avant 74.0.3729.108 a permis à un attaquant distant à la notification de contourner les restrictions via une page HTML conçue.
https://chromereleases.googleblog.com/2019/04/stable-channel-update-for-desktop_23.html
https://crbug.com/875503
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6504