CVE-2026-42898: Kritieke RCE-kwetsbaarheid in Microsoft Dynamics 365 (cve.org)
0xBASE INTEL BRIEF
- CVSS-score 9.9 (kritiek)
- Code-injectie in processessiegegevens
- Alleen on-premises installaties
"Een kritieke kwetsbaarheid voor code-injectie (CVSS 9.9) in on-premises Microsoft Dynamics 365 stelt geverifieerde aanvallers in staat willekeurige code uit te voeren via gemanipuleerde processessiegegevens. Geregistreerd als CVE-2026-42898, treft het alleen on-premises installaties. Microsoft heeft patches uitgebracht; onmiddellijke toepassing wordt aanbevolen."
nog geen reacties.