Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-40417

Опубликовано: 12 мая 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Weak authentication in Dynamics Business Central allows an authorized attacker to elevate privileges locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:dynamics_365_business_central:2024:release_wave_2:*:*:*:*:*:*
cpe:2.3:a:microsoft:dynamics_365_business_central:2025:release_wave_1:*:*:*:*:*:*
cpe:2.3:a:microsoft:dynamics_365_business_central:2025:release_wave_2:*:*:*:*:*:*
cpe:2.3:a:microsoft:dynamics_365_business_central:2026:release_wave_1:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.00272
Низкий

7.8 High

CVSS3

Дефекты

CWE-1390

Связанные уязвимости

CVSS3: 7.8
msrc
3 месяца назад

Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability

CVSS3: 7.8
github
3 месяца назад

Weak authentication in Dynamics Business Central allows an authorized attacker to elevate privileges locally.

CVSS3: 7.8
fstec
3 месяца назад

Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 19%
0.00272
Низкий

7.8 High

CVSS3

Дефекты

CWE-1390