Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Dynamics Business Central/NAV en sitio (CVE-2020-1018)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/04/2020
Última modificación:
22/04/2020

Descripción

Hay una vulnerabilidad de divulgación de información cuando Microsoft Dynamics Business Central/NAV en sitio no oculta apropiadamente el valor de un campo enmascarado cuando se muestran los registros como una página de gráficos. El atacante que explotara con éxito la vulnerabilidad podría visualizar la información que se encuentra en un campo enmascarado. La actualización de seguridad aborda la vulnerabilidad mediante la actualización del motor de renderizado del cliente de Windows para detectar apropiadamente los campos enmascarados y renderizar el contenido como enmascarado., también se conoce como "Microsoft Dynamics Business Central/NAV Information Disclosure".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:dynamics_365_business_central:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:dynamics_365_business_central:2019:spring_update:*:*:*:*:*:*
cpe:2.3:a:microsoft:dynamics_nav:2015:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:dynamics_nav:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:dynamics_nav:2017:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:dynamics_nav:2018:*:*:*:*:*:*:*