CVE-2020-17152CriticalCVSS 8.8
Microsoft Dynamics 365 for Finance and Operations (on-premises) Remote Code Execution Vulnerability
🔗 CVE IDs covered (1)
📋 Description
According to the CVSS metric, privileges required is low (PR:L). What does that mean for this vulnerability? The attacker must be authenticated to be able to exploit this vulnerability.
🎯 Affected products1
- Dynamics 365 for Finance and Operations
✅ Remediation
KBRelease Notes (Security Update)
🔗 References (3)
- advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17152
- patchhttps://docs.microsoft.com/en-us/dynamics365/fin-ops-core/dev-itpro/migration-upgrade/download-hotfix-lcs
- referencehttps://docs.microsoft.com/en-us/dynamics365/fin-ops-core/dev-itpro/get-started/whats-new-platform-update-35