Known vulnerabilities in Microsoft Dynamics 365 Business Central 2023 Release Wave 1

Vendor: Microsoft
Version: 2023 Release Wave 1
Software CPE: cpe:2.3:a:microsoft:microsoft_dynamics_365_business_central:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Microsoft Dynamics 365 Business Central version 2023 Release Wave 1 Microsoft Dynamics 365 Business Central 2023 Release Wave 1 is affected by 5 vulnerabilities: 4 medium, 1 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97090 - Improper Authentication
CVE-2024-38225
CWE-287 Medium
No
No
- 10.09.2024 SB20240910130
#VU91719 - Improper Authentication
CVE-2024-35248
CWE-287 Medium
No
No
- 11.06.2024 SB20240611244
#VU91718 - Deserialization of Untrusted Data
CVE-2024-35249
CWE-502 Medium
No
No
- 11.06.2024 SB20240611244
#VU86419 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-21380
CWE-362 Medium
No
No
- 13.02.2024 SB2024021348
#VU79152 - Permissions, Privileges, and Access Controls
CVE-2023-38167
CWE-264 Low
No
No
- 08.08.2023 SB2023080868