PT-2020-4803 · Microsoft · Dynamics 365

Pham Van Khanh

+1

·

Publicado

2020-11-10

·

Atualizado

2023-12-31

·

CVE-2020-17005

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Microsoft Dynamics 365 (local) (versões afetadas não especificadas)
Descrição:
O problema está relacionado à falha na proteção da estrutura da página da web no Microsoft Dynamics 365, permitindo possíveis ataques de script entre sites. Um invasor poderia explorar essa vulnerabilidade para realizar ações remotas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Spoofing

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05355
BDU:2020-05356
CVE-2020-17005

Produtos afetados

Dynamics 365