PT-2024-8866 · Microsoft · Dynamics 365 Sales
CVE-2024-49053
·
Publicado
2024-11-26
·
Atualizado
2025-01-08
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Versões do Microsoft Dynamics 365 Sales anteriores à 3.24104.15
Descrição:
O problema diz respeito a uma vulnerabilidade de falsificação de identidade no Microsoft Dynamics 365 Sales. Essa vulnerabilidade pode permitir que um invasor remoto realize um ataque de falsificação de identidade devido à falta de medidas para proteger a estrutura da página da web.
Recomendações:
Atualize os aplicativos do Dynamics 365 Sales para Android e iOS para a versão 3.24104.15 para se proteger contra o problema. Como solução alternativa temporária, considere restringir o acesso a páginas da web potencialmente vulneráveis até que a atualização seja aplicada.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dynamics 365 Sales