Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-41127

PUBLISHED 02.01.2025

CNA: microsoft

Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

Обновлено: 02.01.2025
Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-07396 Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

CVSS

Оценка Severity Версия Базовый вектор
8.5 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C

Доп. Информация

Product Status

Microsoft Dynamics NAV 2016
Product: Microsoft Dynamics NAV 2016
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0 до Build 52203 affected
Microsoft Dynamics NAV 2017
Product: Microsoft Dynamics NAV 2017
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0 до Build 30712 affected
Microsoft Dynamics NAV 2018
Product: Microsoft Dynamics NAV 2018
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0 до Build 49497 affected
Microsoft Dynamics NAV 2015
Product: Microsoft Dynamics NAV 2015
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0 до 52204 affected
Dynamics 365 Business Central Spring 2019 Update
Product: Dynamics 365 Business Central Spring 2019 Update
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 14.0.0 до App Build 14.43.49498, Platform Build 14.0.49494 affected
Dynamics 365 Business Central 2019 Release Wave 2 (On-Premise)
Product: Dynamics 365 Business Central 2019 Release Wave 2 (On-Premise)
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15.0.0 до App Build 15.17.48428, Platform Build 15.0.48 affected
Microsoft Dynamics 365 Business Central 2020 Release Wave 2
Product: Microsoft Dynamics 365 Business Central 2020 Release Wave 2
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 17.0.0 до App Build 17.17.38111, Platform Build 17.0.38061 affected
Microsoft Dynamics 365 Business Central 2020 Release Wave 1
Product: Microsoft Dynamics 365 Business Central 2020 Release Wave 1
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 16.0.0 до App Build 16.19.35126, Platform Build 16.35120 affected
Microsoft Dynamics 365 Business Central 2022 Release Wave 1
Product: Microsoft Dynamics 365 Business Central 2022 Release Wave 1
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 20.0.0 до App Build 20.8.49971, Platform Build 20.0.49947 affected
Microsoft Dynamics 365 Business Central 2021 Release Wave 2
Product: Microsoft Dynamics 365 Business Central 2021 Release Wave 2
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 19.0.0 до App Build 19.14.49970, Platform Build 19.0.49925 affected
Microsoft Dynamics 365 Business Central 2022 Release Wave 2
Product: Microsoft Dynamics 365 Business Central 2022 Release Wave 2
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 21.0.0 до App Build 21.2.49990, Platform Build 21.0.49984 affected
Microsoft Dynamics 365 Business Central 2021 Release Wave 1
Product: Microsoft Dynamics 365 Business Central 2021 Release Wave 1
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 18.0.0 до App Build 18.18.46920, Platform Build 18.0.46905 affected
Microsoft Dynamics NAV 2013 R2
Product: Microsoft Dynamics NAV 2013 R2
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0 до 52297 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.