Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición web en Microsoft Dynamics 365 (CVE-2020-16861)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/09/2020
Última modificación:
31/12/2023

Descripción

Se presenta una vulnerabilidad de tipo cross-site-scripting cuando Microsoft Dynamics 365 (en sitio) no sanea apropiadamente una petición web especialmente diseñada hacia un servidor de Dynamics afectado, también se conoce como "Microsoft Dynamics 365 (On-Premise) Cross Site Scripting Vulnerability". Esta ID de CVE es diferente de CVE-2020-16858, CVE-2020-16859, CVE-2020-16864, CVE-2020-16871, CVE-2020-16872, CVE-2020-16878

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:dynamics_365:8.2:*:*:*:on-premises:*:*:*
cpe:2.3:a:microsoft:dynamics_365:9.0:*:*:*:on-premises:*:*:*