Описание
Server-side request forgery (ssrf) in Microsoft Dynamics 365 (Online) allows an unauthorized attacker to perform spoofing over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:dynamics_365:-:*:*:*:online:*:*:*
EPSS
Процентиль: 45%
0.00584
Низкий
9.3 Critical
CVSS3
7.5 High
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 9.3
github
4 месяца назад
Server-side request forgery (ssrf) in Microsoft Dynamics 365 (Online) allows an unauthorized attacker to perform spoofing over a network.
CVSS3: 9.3
fstec
4 месяца назад
Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю проводить спуфинг-атаки
EPSS
Процентиль: 45%
0.00584
Низкий
9.3 Critical
CVSS3
7.5 High
CVSS3
Дефекты
CWE-918