CVE-2024-21380 PUBLISHED

In Microsoft Dynamics 365 bestehen mehrere Schwachstellen. Diese Probleme werden durch unsachgemäße Filterung der vom Benutzer bereitgestellten Daten vor der Anzeige der Eingaben (Cross-Site Scripting) und eine "Race Condition" verursacht. Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Skriptcode im Sicherheitskontext einer betroffenen Website auszuführen oder um Informationen offenzulegen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.51% · 66.3th percentile

Risk Scores

EPSS Score
0.51%
66.3th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Dynamics 365 Business Central 2023 Release Wave 2
MicrosoftMicrosoft Dynamics 365 Business Central 2023 Release Wave 1
MicrosoftMicrosoft Dynamics 365 Customer Engagement V9.1
MicrosoftMicrosoft Dynamics 365 Business Central 2022 Release Wave 2
MicrosoftMicrosoft Dynamics 365 (on-premises) version 9.1

Timeline

References

Open in Interactive Console →