PT-2024-8866 · Microsoft · Dynamics 365 Sales

CVE-2024-49053

·

Publicado

2024-11-26

·

Atualizado

2025-01-08

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas:
Versões do Microsoft Dynamics 365 Sales anteriores à 3.24104.15
Descrição:
O problema diz respeito a uma vulnerabilidade de falsificação de identidade no Microsoft Dynamics 365 Sales. Essa vulnerabilidade pode permitir que um invasor remoto realize um ataque de falsificação de identidade devido à falta de medidas para proteger a estrutura da página da web.
Recomendações:
Atualize os aplicativos do Dynamics 365 Sales para Android e iOS para a versão 3.24104.15 para se proteger contra o problema. Como solução alternativa temporária, considere restringir o acesso a páginas da web potencialmente vulneráveis até que a atualização seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10533
CVE-2024-49053

Produtos afetados

Dynamics 365 Sales