← voltar
CVE-2024-38182criticalCWE-1390

Microsoft Dynamics 365 Elevation of Privilege Vulnerability

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9epss 0.9%
probabilidade de exploração
0.9%top 43% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Microsoft Dynamics 365 possui autenticação fraca que permite a alguém sem credenciais adequadas ganhar permissões elevadas remotamente. Isso é crítico porque invasores podem assumir o controle de sistemas de negócios e acessar dados confidenciais.

Detalhe técnico

A vulnerabilidade envolve mecanismos de autenticação insuficientes no Microsoft Dynamics 365, permitindo que invasores não autenticados em rede alcancem elevação de privilégio. Os vetores de ataque são baseados em rede sem credenciais válidas; o impacto inclui acesso administrativo não autorizado ao sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Weak authentication in Microsoft Dynamics 365 allows an unauthenticated attacker to elevate privileges over a network.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C