Ad

CVE-2026-40375

MEDIUM CVSS 3.1: 6,5 EPSS 0.77%
Обновлено 13 августа 2026
Microsoft
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии 25.1.25900 — 28.0.50938
Устранено в версии 26.0.50788
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Microsoft
Публичный эксплойт Нет

Отсутствие авторизации в Dynamics Business Central позволяет авторизованному злоумышленнику раскрыть информацию по сети.

Показать оригинальное описание (EN)

Missing authorization in Dynamics Business Central allows an authorized attacker to disclose information over a network.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Microsoft Dynamics_365_Business_Central_2024
cpe:2.3:a:microsoft:dynamics_365_business_central_2024:*:*:*:*:on-premise:*:*:*
25.1.25900
Microsoft Dynamics_365_Business_Central_2025
cpe:2.3:a:microsoft:dynamics_365_business_central_2025:*:*:*:*:on-premise:*:*:*
26.0 26.0.50788
Microsoft Dynamics_365_Business_Central_2025
cpe:2.3:a:microsoft:dynamics_365_business_central_2025:*:*:*:*:on-premise:*:*:*
27.0 27.0.50789
Microsoft Dynamics_365_Business_Central_2026
cpe:2.3:a:microsoft:dynamics_365_business_central_2026:*:*:*:*:on-premise:*:*:*
28.0 28.0.50938