Описание
Server-Side Request Forgery (SSRF) in Microsoft Dynamics 365 Sales allows an authorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:dynamics_365_sales:-:*:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.00389
Низкий
8.7 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 8.7
github
10 месяцев назад
Server-Side Request Forgery (SSRF) in Microsoft Dynamics 365 Sales allows an authorized attacker to elevate privileges over a network.
CVSS3: 8.7
fstec
10 месяцев назад
Уязвимость сервера программного средства для планирования ресурсов Microsoft Dynamics 365 Sales, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 57%
0.00389
Низкий
8.7 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-918