PT-2020-3765 · Microsoft · Dynamics 365 For Finance/Operations
CVE-2020-1182
·
Publicado
2020-08-17
·
Atualizado
2026-02-23
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Microsoft Dynamics 365 for Finance and Operations (local) versão 10.0.11
Descrição:
Existe uma vulnerabilidade de execução remota de código, permitindo que um invasor execute código remotamente por meio da execução de scripts no lado do servidor no servidor da vítima. Um invasor autenticado com privilégios para importar e exportar dados poderia explorar essa vulnerabilidade enviando um arquivo especialmente criado para um servidor Dynamics vulnerável. A vulnerabilidade está relacionada a erros no tratamento de entradas do usuário.
Recomendações:
Para o Microsoft Dynamics 365 for Finance and Operations (local) versão 10.0.11, aplique a atualização de segurança que corrige a forma como o software lida com entradas do usuário para resolver a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso às funcionalidades de importação e exportação de dados para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dynamics 365 For Finance/Operations