Microsoft Dynamics NAV是美国微软(Microsoft)公司的一套专为中小企业设计的商务管理解决方案。该产品包括财务管理、生产订单管理、商务智能管理和库存管理等。 Microsoft Dynamics NAV 2016版本和2017版本中存在跨站脚本漏洞,该漏洞源于程序未正确过滤发给受影响的Dynamics NAV Server的Web请求。远程攻击者可利用该漏洞在当前用户的安全上下文中运行脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Microsoft | Microsoft Dynamics NAV | 2016 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-8635 | Microsoft SharePoint Server 权限许可和访问控制问题漏洞 | |
| CVE-2018-8622 | Microsoft Windows内核信息泄露漏洞 | |
| CVE-2018-8624 | Microsoft Edge和ChakraCore 缓冲区错误漏洞 | |
| CVE-2018-8625 | Microsoft Internet Explorer VBScript引擎资源管理错误漏洞 | |
| CVE-2018-8626 | Microsoft Windows Domain Name System服务器缓冲区错误漏洞 | |
| CVE-2018-8627 | Microsoft Excel 信息泄露漏洞 | |
| CVE-2018-8628 | Microsoft PowerPoint 缓冲区错误漏洞 | |
| CVE-2018-8629 | Microsoft Edge和ChakraCore 缓冲区错误漏洞 | |
| CVE-2018-8631 | Microsoft Internet Explorer 缓冲区错误漏洞 | |
| CVE-2018-8634 | Microsoft Windows 缓冲区错误漏洞 | |
| CVE-2018-8621 | Microsoft Windows内核信息泄露漏洞 | |
| CVE-2018-8636 | Microsoft Excel 缓冲区错误漏洞 | |
| CVE-2018-8637 | Microsoft Windows内核信息泄露漏洞 | |
| CVE-2018-8638 | Microsoft DirectX 信息泄露漏洞 | |
| CVE-2018-8639 | Microsoft Win32k组件权限许可和访问控制问题漏洞 | |
| CVE-2018-8641 | Microsoft Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-8643 | Microsoft Internet Explorer 缓冲区错误漏洞 | |
| CVE-2018-8649 | Microsoft Windows 缓冲区错误漏洞 | |
| CVE-2018-8652 | Microsoft Windows Azure Pack 跨站脚本漏洞 | |
| CVE-2018-8597 | Microsoft Excel 缓冲区错误漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet