Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-17147

Опубликовано: 08 дек. 2020
Источник: msrc
CVSS3: 8.7
EPSS Низкий

Описание

Dynamics CRM Webclient Cross-site Scripting Vulnerability

FAQ

What privileges are required to exploit this vulnerability?

To exploit this vulnerability, an attacker would be required to have a System Customizer OR Administrator role.

Обновления

ПродуктСтатьяОбновление
Microsoft Dynamics 365 (on-premises) version 8.2
Microsoft Dynamics 365 (on-premises) version 9.0

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 69%
0.00612
Низкий

8.7 High

CVSS3

Связанные уязвимости

CVSS3: 8.7
nvd
почти 5 лет назад

Dynamics CRM Webclient Cross-site Scripting Vulnerability

CVSS3: 8.7
github
больше 3 лет назад

, aka 'Dynamics CRM Webclient Cross-site Scripting Vulnerability'.

CVSS3: 4.1
fstec
почти 5 лет назад

Уязвимость сервера Dynamics программного средства для планирования ресурсов Microsoft Dynamics 365, позволяющая нарушителю осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 69%
0.00612
Низкий

8.7 High

CVSS3