Microsoft Dynamics NAV 跨站脚本漏洞 CVE-2018-8651 CNNVD-201812-439

3.5 AV AC AU C I A
发布: 2018-12-12
修订: 2019-01-03

Microsoft Dynamics NAV是美国微软(Microsoft)公司的一套专为中小企业设计的商务管理解决方案。该产品包括财务管理、生产订单管理、商务智能管理和库存管理等。 Microsoft Dynamics NAV 2016版本和2017版本中存在跨站脚本漏洞,该漏洞源于程序未正确过滤发给受影响的Dynamics NAV Server的Web请求。远程攻击者可利用该漏洞在当前用户的安全上下文中运行脚本。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息