VDB
CVE-2023-36031
CVE-2023-36031
PUBLISHED
In Microsoft Dynamics 365 existieren mehrere Cross-Site Scripting und Open Redirect Schwachstellen. HTML und Script-Eingaben werden nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter Angreifer kann durch Ausnutzung dieser Schwachstellen beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.23% · 45.7th percentile
Risk Scores
EPSS Score
0.23%
45.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Dynamics 365 Send Customer Voice survey from app | |
| Microsoft | Microsoft Dynamics 365 (on-premises) version 9.0 | |
| Microsoft | Microsoft Dynamics 365 (on-premises) version 9.1 |
Exploit Intelligence
Timeline
- Nov 14, 2023 CVE Published
- Nov 15, 2023 EPSS Score
- Dec 15, 2023 EPSS Score
- Jan 14, 2024 EPSS Score
- Feb 14, 2024 EPSS Score
- Mar 15, 2024 EPSS Score
- Apr 14, 2024 EPSS Score
- May 14, 2024 EPSS Score
- Jun 14, 2024 EPSS Score
- Jul 14, 2024 EPSS Score
- Aug 13, 2024 EPSS Score
- Sep 12, 2024 EPSS Score