Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28309

Опубликовано: 11 апр. 2023
Источник: nvd
CVSS3: 7.6
CVSS3: 5.4
EPSS Низкий

Описание

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:dynamics_365:*:*:*:*:on-premises:*:*:*
Версия от 9.0 (включая) до 9.0.46.15 (исключая)
cpe:2.3:a:microsoft:dynamics_365:*:*:*:*:on-premises:*:*:*
Версия от 9.1 (включая) до 9.1.17.29 (исключая)

EPSS

Процентиль: 61%
0.00416
Низкий

7.6 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 7.6
msrc
почти 3 года назад

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

CVSS3: 7.6
github
почти 3 года назад

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

CVSS3: 7.6
fstec
почти 3 года назад

Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 61%
0.00416
Низкий

7.6 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79