PT-2021-4433 · Microsoft · Dynamics 365 Customer Engagement
Publicado
2021-10-12
·
Atualizado
2023-12-28
·
CVE-2021-40457
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Microsoft Dynamics 365 Customer Engagement (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção insuficiente da estrutura da página da web, permitindo ataques de cross-site scripting. Um invasor pode explorar essa vulnerabilidade usando um link malicioso especialmente criado para realizar ataques remotos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Spoofing
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dynamics 365 Customer Engagement