Vulnerabilidad en Microsoft Dynamics Business Central/NAV en sitio (CVE-2020-1018)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/04/2020
Última modificación:
22/04/2020
Descripción
Hay una vulnerabilidad de divulgación de información cuando Microsoft Dynamics Business Central/NAV en sitio no oculta apropiadamente el valor de un campo enmascarado cuando se muestran los registros como una página de gráficos. El atacante que explotara con éxito la vulnerabilidad podría visualizar la información que se encuentra en un campo enmascarado. La actualización de seguridad aborda la vulnerabilidad mediante la actualización del motor de renderizado del cliente de Windows para detectar apropiadamente los campos enmascarados y renderizar el contenido como enmascarado., también se conoce como "Microsoft Dynamics Business Central/NAV Information Disclosure".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:dynamics_365_business_central:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:dynamics_365_business_central:2019:spring_update:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:dynamics_nav:2015:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:dynamics_nav:2016:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:dynamics_nav:2017:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:dynamics_nav:2018:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



