PT-2020-2239 · Microsoft · Dynamics Business Central+2

Publicado

2020-04-14

·

Atualizado

2021-07-21

·

CVE-2020-1022

CVSS v2.0

8.5

Alta

VetorAV:N/AC:M/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Dynamics 365 (versões afetadas não especificadas)
Versões do Microsoft Dynamics NAV (versões afetadas não especificadas)
Versões do Microsoft Dynamics Business Central (versões afetadas não especificadas)
Descrição
O problema está relacionado à neutralização incorreta de elementos especiais na saída utilizada por um componente de entrada, o que pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para o Microsoft Dynamics 365, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Microsoft Dynamics NAV, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Microsoft Dynamics Business Central, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02156
CVE-2020-1022

Produtos afetados

Dynamics 365
Dynamics Business Central
Dynamics Nav