PT-2024-5725 · Microsoft · Dynamics Crm+1
CVE-2024-38166
·
Publicado
2024-08-06
·
Atualizado
2024-09-05
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:N |
Nome do software vulnerável e versões afetadas
Microsoft Dynamics CRM (versões afetadas não especificadas)
Microsoft Dynamics 365 (versões afetadas não especificadas)
Descrição
O problema existe devido à proteção inadequada da estrutura da página da web no Microsoft Dynamics CRM, permitindo a neutralização incorreta de entradas durante a geração da página da web. Isso pode ser explorado por um invasor não autenticado para realizar ataques de spoofing em uma rede, induzindo um usuário a clicar em um link. A exploração pode levar à execução de código malicioso.
Recomendações
Para o Microsoft Dynamics CRM, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Microsoft Dynamics 365, aplique a correção imediatamente para resolver o problema e monitore por sinais de comprometimento.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dynamics 365
Dynamics Crm