CVE-2023-21573: fallo de gravedad media en Microsoft Dynamics 365 (on-premises) version 9.0
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Publicada el · Actualizada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.4epss 0.6%
probabilidad de explotación
0.6%top 52% de las CVE
explotación observada
noninguna fuente lo reporta
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C
Productos afectados
Microsoft · Microsoft Dynamics 365 (on-premises) version 9.0Microsoft · Microsoft Dynamics 365 (on-premises) version 9.1CVEs relacionadas — Microsoft Dynamics 365 (on-premises) version 9.0
En el mismo producto, de las más peligrosas a las menos.
CVE-2021-34524HIGHMicrosoft Dynamics 365 On-Premises Remote Code Execution VulnerabilityEPSS 3.6%CVE-2019-1229—Dynamics On-Premise Elevation of Privilege VulnerabilityEPSS 3.5%CVE-2020-16862HIGHMicrosoft Dynamics 365 (on-premises) Remote Code Execution VulnerabilityEPSS 3.4%CVE-2021-24101MEDIUMMicrosoft Dataverse Information Disclosure VulnerabilityEPSS 3.1%CVE-2022-23259HIGHMicrosoft Dynamics 365 On-Premises Remote Code Execution VulnerabilityEPSS 2.9%CVE-2020-16860MEDIUMMicrosoft Dynamics 365 (on-premises) Remote Code Execution VulnerabilityEPSS 2.7%