CVE-2020-17147HighCVSS 8.7
Dynamics CRM Webclient Cross-site Scripting Vulnerability
🔗 CVE IDs covered (1)
📋 Description
What privileges are required to exploit this vulnerability? To exploit this vulnerability, an attacker would be required to have a System Customizer OR Administrator role.
🎯 Affected products2
- Microsoft Dynamics 365 (on-premises) version 8.2
- Microsoft Dynamics 365 (on-premises) version 9.0
✅ Remediation
KB4595462 (Security Update) KB4595459 (Security Update)
🔗 References (5)
- advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17147
- patchhttps://www.microsoft.com/en-us/download/details.aspx?id=102431
- referencehttps://support.microsoft.com/en-us/help/4595462
- patchhttps://www.microsoft.com/en-us/download/details.aspx?id=102432
- referencehttps://support.microsoft.com/en-us/help/4595459