CVE-2026-42898: Vulnerabilitate critică RCE în Microsoft Dynamics 365 (cve.org)
0xBASE INTEL BRIEF
- Scor CVSS 9.9 (critic)
- Injectare de cod în datele de sesiune
- Doar instalații on-premises
"O vulnerabilitate critică de injectare a codului (CVSS 9.9) în Microsoft Dynamics 365 on-premises permite atacatorilor autentificați să execute cod arbitrar prin intermediul datelor de sesiune a procesului manipulate. Urmărită ca CVE-2026-42898, afectează doar instalațiile locale. Microsoft a lansat patch-uri; se recomandă aplicarea imediată."
niciun comentariu momentan.