Microsoft Dynamics 365 valtuuksien korottamisheikkous

Luokittelu: Kriittinen
Ratkaisu: Virallinen korjaus
Hyväksikäytön kypsyys: Todistamaton
CVSSv3.1: 9.0
CVE-tunniste: CVE-2024-38182

Heikko autentikointi Microsoft Dynamics 365ä mahdollistaa todennuksen ohittamisen ja valtuuksien korottamisen verkon kautta.

Tämä haavoittuvuus on jo täysin korjattu Microsoftin toimesta. Palvelun käyttäjien ei tarvitse tehdä mitään toimia. Tämän CVEtarkoituksena on tarjota lisäavoimuutta.

Lisätietoja:

National Vulnerability Database – CVE-2024-38182

Microsoft Security Response Center – CVE-2024-38182

wpChatIcon
wpChatIcon
Scroll to Top