ГрамотаИБ ГрамотаИБ

BDU:2020-02156

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8) CVSS 8 · AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 и интегрированной системы управления предприятием Microsoft Dynamics NAV, связанная с неверной нейтрализация особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2020-1022

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 и интегрированной системы управления предприятием Microsoft Dynamics NAV связана с неверной нейтрализация особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1022

Сведения записи

Дата публикации: 19.05.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft Dynamics 365 Business Central- (On-Premise)Не указана
Microsoft CorpMicrosoft Dynamics 365 Business Central2019 Release Wave 2 (On-Premise)Не указана
Microsoft CorpMicrosoft Dynamics 365 Business Central2019 Spring UpdateНе указана
Microsoft CorpMicrosoft Dynamics NAV2013Не указана
Microsoft CorpMicrosoft Dynamics NAV2015Не указана
Microsoft CorpMicrosoft Dynamics NAV2016Не указана
Microsoft CorpMicrosoft Dynamics NAV2017Не указана
Microsoft CorpMicrosoft Dynamics NAV2018Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.