PT-2025-46505 · Microsoft · Dynamics 365 Field Service
CVE-2025-62211
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Dynamics 365 Field Service (online) (versões afetadas não especificadas)
Descrição
O problema envolve a neutralização inadequada de entrada durante a geração de páginas web, resultando em uma condição de Cross-Site Scripting (XSS). Um atacante autorizado pode realizar spoofing através de uma rede explorando essa vulnerabilidade. O cerne do problema é que as entradas do usuário não são sanitizadas ou codificadas de forma suficiente quando renderizadas, permitindo que um atacante injete scripts maliciosos em páginas web visualizadas por usuários legítimos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dynamics 365 Field Service