Luokittelu: Kriittinen
Ratkaisu: Virallinen korjaus
Hyväksikäytön kypsyys: Todistamaton
CVSSv3.1: 9.0
CVE-tunniste: CVE-2024-38182
Heikko autentikointi Microsoft Dynamics 365ä mahdollistaa todennuksen ohittamisen ja valtuuksien korottamisen verkon kautta.
Tämä haavoittuvuus on jo täysin korjattu Microsoftin toimesta. Palvelun käyttäjien ei tarvitse tehdä mitään toimia. Tämän CVEtarkoituksena on tarjota lisäavoimuutta.
Lisätietoja:
National Vulnerability Database – CVE-2024-38182
Microsoft Security Response Center – CVE-2024-38182