CVE-2026-42898 : Vulnérabilité critique RCE dans Microsoft Dynamics 365 (cve.org)
BRIEFING RENSEIGNEMENT 0xBASE
- Score CVSS 9.9 (critique)
- Injection de code dans les données de session
- Affecte uniquement les installations sur site
"Une vulnérabilité critique d'injection de code (CVSS 9.9) dans Microsoft Dynamics 365 sur site permet à des attaquants authentifiés d'exécuter du code arbitraire via des données de session de processus manipulées. Identifiée sous CVE-2026-42898, elle n'affecte que les installations sur site. Microsoft a publié des correctifs ; une application immédiate est recommandée."
aucun commentaire pour l'instant.