Microsoft Dynamics 365是美国微软(Microsoft)公司的一套适用于跨国企业的ERP业务解决方案。该产品包括财务管理、生产管理和商业智能管理等。 Microsoft Dynamics 365 (on-premises) 9.0版本中存在跨站脚本漏洞,该漏洞源于程序未正确地清理Web请求。攻击者可通过向受影响Dynamics服务器发送特制的请求利用该漏洞在当前已验证用户的安全上下文中运行脚本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | Microsoft Dynamics 365 (on-premises) version 9.0 | 9.0.0 ~ publication |
cpe:2.3:a:microsoft:dynamics_365:9.0:*:*:*:on-premises:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-1467 | 10.0 CRITICAL | Microsoft Windows和Windows Server 安全漏洞 |
| CVE-2020-1583 | 8.8 HIGH | Microsoft Word 信息泄露漏洞 |
| CVE-2020-1504 | 8.8 HIGH | Microsoft Excel 缓冲区错误漏洞 |
| CVE-2020-1552 | 8.0 HIGH | Microsoft Windows Work Folder Service 缓冲区错误漏洞 |
| CVE-2020-1521 | 7.8 HIGH | Microsoft Windows Speech Runtime 安全漏洞 |
| CVE-2020-1534 | 7.8 HIGH | Microsoft Windows Backup Service 安全漏洞 |
| CVE-2020-1533 | 7.8 HIGH | Microsoft Windows WalletService 缓冲区错误漏洞 |
| CVE-2020-1531 | 7.8 HIGH | Microsoft Windows Accounts Control 缓冲区错误漏洞 |
| CVE-2020-1530 | 7.8 HIGH | Microsoft Windows Remote Access 缓冲区错误漏洞 |
| CVE-2020-1529 | 7.8 HIGH | Microsoft Windows Graphics Device Interface 缓冲区错误漏洞 |
| CVE-2020-1528 | 7.8 HIGH | Microsoft Windows Radio Manager API 缓冲区错误漏洞 |
| CVE-2020-1527 | 7.8 HIGH | Microsoft Windows Custom Protocol Engine 缓冲区错误漏洞 |
| CVE-2020-1526 | 7.8 HIGH | Microsoft Windows Network Connection Broker 安全漏洞 |
| CVE-2020-1525 | 7.8 HIGH | Microsoft Media Foundation 缓冲区错误漏洞 |
| CVE-2020-1524 | 7.8 HIGH | Microsoft Windows Speech Shell 安全漏洞 |
| CVE-2020-1513 | 7.8 HIGH | Microsoft Windows CSC Service 安全漏洞 |
| CVE-2020-1516 | 7.8 HIGH | Microsoft Windows Work Folders Service 安全漏洞 |
| CVE-2020-1515 | 7.8 HIGH | Microsoft Windows Telephony Server 安全漏洞 |
| CVE-2020-1517 | 7.8 HIGH | Microsoft Windows File Server Resource Management Service 安全漏洞 |
| CVE-2020-1512 | 7.8 HIGH | Microsoft Windows State Repository Service 信息泄露漏洞 |
显示前 20 条,共 121 条。 查看全部 → →
暂无评论