PT-2025-46505 · Microsoft · Dynamics 365 Field Service

CVE-2025-62211

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft Dynamics 365 Field Service (online) (versões afetadas não especificadas)
Descrição O problema envolve a neutralização inadequada de entrada durante a geração de páginas web, resultando em uma condição de Cross-Site Scripting (XSS). Um atacante autorizado pode realizar spoofing através de uma rede explorando essa vulnerabilidade. O cerne do problema é que as entradas do usuário não são sanitizadas ou codificadas de forma suficiente quando renderizadas, permitindo que um atacante injete scripts maliciosos em páginas web visualizadas por usuários legítimos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14079
CVE-2025-62211

Produtos afetados

Dynamics 365 Field Service