跳至主內容

微軟 Dynamics AX Enterprise Portal 跨網站指令碼漏洞

最後更新 2012年06月13日 15:25 發佈日期: 2012年06月13日 1740 觀看次數

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

類型: 互聯網應用伺服器

微軟 Dynamics AX Enterprise Portal 中存在一個跨網站指令碼漏洞,當使用者點選蓄意製作且內含惡意 JavaScript 元素的 URL,可能會造成資訊洩漏或權限提高。由於存在此漏洞,當惡意 JavaScript 回應至使用者的瀏覽器時,所產生的頁面可能會讓攻擊者能以通過驗證使用者的身分在目標微軟 Dynamics AX Enterprise Portal 網站上發出微軟 Dynamics AX Enterprise Portal 命令。


影響

  • 權限提升

受影響之系統或技術

  • 微軟 Dynamics AX 2012

 


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源

 


相關連結