PT-2024-5725 · Microsoft · Dynamics Crm+1

CVE-2024-38166

·

Publicado

2024-08-06

·

Atualizado

2024-09-05

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:N
Nome do software vulnerável e versões afetadas
Microsoft Dynamics CRM (versões afetadas não especificadas)
Microsoft Dynamics 365 (versões afetadas não especificadas)
Descrição
O problema existe devido à proteção inadequada da estrutura da página da web no Microsoft Dynamics CRM, permitindo a neutralização incorreta de entradas durante a geração da página da web. Isso pode ser explorado por um invasor não autenticado para realizar ataques de spoofing em uma rede, induzindo um usuário a clicar em um link. A exploração pode levar à execução de código malicioso.
Recomendações
Para o Microsoft Dynamics CRM, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Microsoft Dynamics 365, aplique a correção imediatamente para resolver o problema e monitore por sinais de comprometimento.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06438
CVE-2024-38166

Produtos afetados

Dynamics 365
Dynamics Crm