CVE-2023-21572: medium-severity vulnerability in Microsoft Dynamics 365 (on-premises) version 9.0
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Published · Updated
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 6.5epss 0.6%
exploitation probability
0.6%top 52% of all CVEs
observed exploitation
nono source reports it
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L/E:U/RL:O/RC:C
Affected products
Microsoft · Microsoft Dynamics 365 (on-premises) version 9.0Microsoft · Microsoft Dynamics 365 (on-premises) version 9.1Related CVEs — Microsoft Dynamics 365 (on-premises) version 9.0
In the same product, most dangerous first.
CVE-2021-34524HIGHMicrosoft Dynamics 365 On-Premises Remote Code Execution VulnerabilityEPSS 3.6%CVE-2019-1229—Dynamics On-Premise Elevation of Privilege VulnerabilityEPSS 3.5%CVE-2020-16862HIGHMicrosoft Dynamics 365 (on-premises) Remote Code Execution VulnerabilityEPSS 3.4%CVE-2021-24101MEDIUMMicrosoft Dataverse Information Disclosure VulnerabilityEPSS 3.1%CVE-2022-23259HIGHMicrosoft Dynamics 365 On-Premises Remote Code Execution VulnerabilityEPSS 2.9%CVE-2020-16860MEDIUMMicrosoft Dynamics 365 (on-premises) Remote Code Execution VulnerabilityEPSS 2.7%