尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Dynamics 365 Field Service跨站脚本欺骗漏洞分析

Dynamics 365 Field Service跨站脚本欺骗漏洞分析
📅 发布时间:2026/6/20 1:52:17
本文详细分析了CVE-2025-62210漏洞,这是一个影响Dynamics 365 Field Service在线版的跨站脚本安全漏洞,允许授权攻击者通过网络进行欺骗攻击,CVSS评分为8.7分的高危漏洞。

概述

CVE-2025-62210是Dynamics 365 Field Service(在线版)中的一个欺骗漏洞,CVSS 3.1评分为8.7分,属于高危漏洞。

漏洞描述

在Dynamics 365 Field Service(在线版)中,网页生成期间输入验证不当(跨站脚本)允许授权攻击者通过网络执行欺骗攻击。

漏洞详情

发布日期:2025年11月11日 18:15
最后修改:2025年11月11日 18:15
远程利用:否
来源:secure@microsoft.com

受影响产品

ID 厂商 产品 操作
1 Microsoft dynamics_365

受影响厂商总数:1 | 产品总数:1

CVSS评分

分数 版本 严重性 向量 可利用性分数 影响分数 来源
8.7 CVSS 3.1 高危 - 2.3 5.8 secure@microsoft.com

参考信息

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62210

CWE常见弱点枚举

CVE-2025-62210与以下CWE相关:

CWE-79:网页生成期间输入验证不当(跨站脚本)

常见攻击模式枚举和分类(CAPEC)

与CVE-2025-62210弱点相关的攻击模式:

  • CAPEC-63:跨站脚本(XSS)
  • CAPEC-85:AJAX足迹识别
  • CAPEC-209:利用MIME类型不匹配的XSS
  • CAPEC-588:基于DOM的XSS
  • CAPEC-591:反射型XSS
  • CAPEC-592:存储型XSS

漏洞时间线

新CVE接收:由secure@microsoft.com于2025年11月11日接收

操作 类型 旧值 新值
添加 描述 - Dynamics 365 Field Service中的输入验证不当漏洞描述
添加 CVSS V3.1 - AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
添加 CWE - CWE-79
添加 参考 - 微软安全更新指南链接
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 日报11.12
  • [译] 省略 Async 与 Await
  • iverilog、gtkwave工具链接

最新新闻

  • 淮安小规模、一般纳税人代理记账多少钱?2026年6月淮安代账收费明细与避坑指南 - 山沟沟的小娃娃
  • 北京怀柔刑事律所推荐:怎样挑选本地靠谱刑事辩护机构 - 品牌2026
  • LoRA微调实战:LLaMA 3低成本云端微调全流程
  • P4363 [九省联考 2018] 一双木棋 chess
  • BUUCTF:[HCTF 2018]admin 三种解法背后的Web安全攻防启示
  • 3步解锁:零门槛搭建你的私人三国杀游戏平台

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号