一、 漏洞 CVE-2024-43460 基础信息
漏洞标题
Dynamics 365商业中心提升权限漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Dynamics 365 Business Central 中存在授权不当的问题,导致漏洞,允许经过身份验证的攻击者通过网络提升权限。
来源:AIGC 神龙大模型
CVSS信息
N/A
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Dynamics 365 Business Central Elevation of Privilege Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper authorization in Dynamics 365 Business Central resulted in a vulnerability that allows an authenticated attacker to elevate privileges over a network.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Dynamics 365 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Dynamics 365是美国微软(Microsoft)公司的一套适用于跨国企业的ERP业务解决方案。用于财务管理、生产管理和商业智能管理等。 Microsoft Dynamics 365 Business Central存在安全漏洞,该漏洞源于授权不当。攻击者利用该漏洞通过网络提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-43460 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-43460 的情报信息