CVE-2026-42898: Kriitiline RCE nõrkus Microsoft Dynamics 365-s (cve.org)
0xBASE LUUREÜLEVAADE
- CVSS skoor 9.9 (kriitiline)
- Koodisisestus protsessisessiooni andmetes
- Mõjutab ainult kohapealseid paigaldusi
"Kriitiline koodisisestuse nõrkus (CVSS 9.9) kohapealses Microsoft Dynamics 365-s võimaldab autenditud ründajatel käivitada meelevaldset koodi manipuleeritud protsessisessiooni andmete kaudu. Seda jälgitakse kui CVE-2026-42898 ja see mõjutab ainult kohapealseid paigaldusi. Microsoft on välja andnud paigad; soovitatakse kohest rakendamist."
kommentaare veel pole.