CVE-2020-17147HighCVSS 8.7

Dynamics CRM Webclient Cross-site Scripting Vulnerability

Published
December 8, 2020
Last Modified
—

🔗 CVE IDs covered (1)

📋 Description

What privileges are required to exploit this vulnerability? To exploit this vulnerability, an attacker would be required to have a System Customizer OR Administrator role.

🎯 Affected products2

  • Microsoft Dynamics 365 (on-premises) version 8.2
  • Microsoft Dynamics 365 (on-premises) version 9.0

✅ Remediation

KB4595462 (Security Update) KB4595459 (Security Update)

🔗 References (5)