Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-29821

PUBLISHED 04.06.2025

CNA: microsoft

Microsoft Dynamics Business Central Information Disclosure Vulnerability

Обновлено: 04.06.2025
Improper input validation in Dynamics Business Central allows an authorized attacker to disclose information locally.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04256 Уязвимость программного средства для управления малым и средним бизнесом Microsoft Dynamics 365 Business Central, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C

Доп. Информация

Product Status

Microsoft Dynamics 365 Business Central 2024 Wave 1 2024
Product: Microsoft Dynamics 365 Business Central 2024 Wave 1 2024
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 24.0 до 24.12.32447.0 affected
Microsoft Dynamics 365 Business Central 2023 Wave 2
Product: Microsoft Dynamics 365 Business Central 2023 Wave 2
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 23.0 до 23.18.32409 affected
Microsoft Dynamics 365 Business Central 2024 Wave 2
Product: Microsoft Dynamics 365 Business Central 2024 Wave 2
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 25.0 до 25.6.32556 affected
Microsoft Dynamics 365 Business Central 2025 Wave 1
Product: Microsoft Dynamics 365 Business Central 2025 Wave 1
Vendor: Microsoft
Default status: Не определен
Platforms:
  • Unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 26.0 до 26.0.32481 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 08.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.