CVE-2026-42898: Krytyczna luka RCE w Microsoft Dynamics 365 (cve.org)
BRIEF WYWIADOWCZY 0xBASE
- Wynik CVSS 9.9 (krytyczny)
- Wstrzykiwanie kodu w danych sesji
- Tylko instalacje lokalne
"Krytyczna luka umożliwiająca wstrzykiwanie kodu (CVSS 9.9) w lokalnej instalacji Microsoft Dynamics 365 pozwala uwierzytelnionym atakującym na wykonanie dowolnego kodu poprzez manipulowane dane sesji procesu. Oznaczona jako CVE-2026-42898, dotyczy tylko instalacji lokalnych. Microsoft wydał łatki; zaleca się natychmiastowe zastosowanie."
brak komentarzy.