Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-1022

Опубликовано: 14 апр. 2020
Источник: msrc
EPSS Средний

Уязвимость удаленного выполнения кода в Microsoft Dynamics Business Central из-за некорректной обработки входных данных

Условия эксплуатации

Чтобы воспользоваться уязвимостью, злоумышленник с аутентификацией должен убедить жертву подключиться к вредоносному клиенту Dynamics Business Central или повысить уровень доступа до системного для выполнения кода.

Решение

Обновление безопасности устраняет уязвимость, предотвращая возможность использования двоичного типа, который способен выполнить код на сервере жертвы.

Обновления

ПродуктСтатьяОбновление
Microsoft Dynamics NAV 2016
Microsoft Dynamics NAV 2017
Microsoft Dynamics NAV 2018
Microsoft Dynamics NAV 2015
Microsoft Dynamics NAV 2013
Microsoft Dynamics 365 BC On Premise
Dynamics 365 Business Central Spring 2019 Update
Dynamics 365 Business Central 2019 Release Wave 2 (On-Premise)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 97%
0.39214
Средний

Связанные уязвимости

CVSS3: 8
nvd
почти 6 лет назад

A remote code execution vulnerability exists in Microsoft Dynamics Business Central, aka 'Dynamics Business Central Remote Code Execution Vulnerability'.

github
больше 3 лет назад

A remote code execution vulnerability exists in Microsoft Dynamics Business Central, aka 'Dynamics Business Central Remote Code Execution Vulnerability'.

CVSS3: 8
fstec
почти 6 лет назад

Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с неверной нейтрализация особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.39214
Средний