# 微软Dynamics 365 XSS漏洞
## 概述
Microsoft Dynamics 365(本地部署版本)存在跨站脚本漏洞(XSS),由于在生成网页内容时未能正确中和用户输入,导致攻击者可利用该漏洞在受害者的浏览器中执行恶意脚本。
## 影响版本
- Microsoft Dynamics 365(本地部署版本)
## 细节
漏洞类型为**跨站脚本(XSS)**,位于网页生成过程中对用户输入的处理不充分,允许攻击者注入恶意脚本。
## 影响
未经授权的攻击者可利用该漏洞通过网络实施**网络欺骗(spoofing)攻击**,可能窃取用户敏感信息、会话 Cookie 或执行恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49745 - Security Update Guide - Microsoft - Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论