0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

CVE-2026-42898 : Vulnérabilité critique RCE dans Microsoft Dynamics 365 (cve.org)

BRIEFING RENSEIGNEMENT 0xBASE
  • Score CVSS 9.9 (critique)
  • Injection de code dans les données de session
  • Affecte uniquement les installations sur site

"Une vulnérabilité critique d'injection de code (CVSS 9.9) dans Microsoft Dynamics 365 sur site permet à des attaquants authentifiés d'exécuter du code arbitraire via des données de session de processus manipulées. Identifiée sous CVE-2026-42898, elle n'affecte que les installations sur site. Microsoft a publié des correctifs ; une application immédiate est recommandée."

Matrice de discussion

1 segment

aucun commentaire pour l'instant.