Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-21807

Опубликовано: 14 фев. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:dynamics_365:*:*:*:*:on-premises:*:*:*
Версия от 9.0 (исключая) до 9.0.45.11 (исключая)
cpe:2.3:a:microsoft:dynamics_365:*:*:*:*:on-premises:*:*:*
Версия от 9.1 (включая) до 9.1.16.20 (исключая)

EPSS

Процентиль: 46%
0.00235
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.5
msrc
почти 3 года назад

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

CVSS3: 5.8
github
почти 3 года назад

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 46%
0.00235
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79
CWE-79