PT-2025-46504 · Microsoft · Dynamics 365 Field Service

CVE-2025-62210

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft Dynamics 365 Field Service (online) (versões afetadas não especificadas)
Descrição O problema consiste em uma falha de cross-site scripting (XSS) devido à neutralização inadequada de entrada durante a geração da página web. Isso permite que um atacante autorizado execute código de script arbitrário dentro da aplicação web, podendo resultar em spoofing e no roubo de credenciais de usuário ou em ações realizadas em nome de usuários autenticados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14186
CVE-2025-62210

Produtos afetados

Dynamics 365 Field Service