PT-2020-3765 · Microsoft · Dynamics 365 For Finance/Operations

CVE-2020-1182

·

Publicado

2020-08-17

·

Atualizado

2026-02-23

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Microsoft Dynamics 365 for Finance and Operations (local) versão 10.0.11
Descrição:
Existe uma vulnerabilidade de execução remota de código, permitindo que um invasor execute código remotamente por meio da execução de scripts no lado do servidor no servidor da vítima. Um invasor autenticado com privilégios para importar e exportar dados poderia explorar essa vulnerabilidade enviando um arquivo especialmente criado para um servidor Dynamics vulnerável. A vulnerabilidade está relacionada a erros no tratamento de entradas do usuário.
Recomendações:
Para o Microsoft Dynamics 365 for Finance and Operations (local) versão 10.0.11, aplique a atualização de segurança que corrige a forma como o software lida com entradas do usuário para resolver a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso às funcionalidades de importação e exportação de dados para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04125
CVE-2020-1182

Produtos afetados

Dynamics 365 For Finance/Operations