KLA12168
XSS vulnerability in Microsoft Dynamics

Обновлено: 12/05/2021
Дата обнаружения
11/05/2021
Уровень угрозы
High
Описание

A cross-site-scripting (XSS) vulnerability was found in Microsoft Dynamics. Malicious users can exploit this vulnerability to spoof user interface.

Пораженные продукты

Dynamics 365 for Finance and Operations

Решение

Install necessary updates from the KB section, that are listed in your Windows Update (Windows Update usually can be accessed from the Control Panel)

Первичный источник обнаружения
CVE-2021-28461
Оказываемое влияние
?
SUI 
[?]
Связанные продукты
Microsoft Dynamics 365
CVE-IDS
CVE-2021-284615.0Critical