Known vulnerabilities in Microsoft Dynamics 365 Business Central 2023 Release Wave 2

Vendor: Microsoft
Version: 2023 Release Wave 2
Software CPE: cpe:2.3:a:microsoft:microsoft_dynamics_365_business_central:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Microsoft Dynamics 365 Business Central version 2023 Release Wave 2 Microsoft Dynamics 365 Business Central 2023 Release Wave 2 is affected by 4 vulnerabilities: 4 medium Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97090 - Improper Authentication
CVE-2024-38225
CWE-287 Medium
No
No
- 10.09.2024 SB20240910130
#VU91719 - Improper Authentication
CVE-2024-35248
CWE-287 Medium
No
No
- 11.06.2024 SB20240611244
#VU91718 - Deserialization of Untrusted Data
CVE-2024-35249
CWE-502 Medium
No
No
- 11.06.2024 SB20240611244
#VU86419 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-21380
CWE-362 Medium
No
No
- 13.02.2024 SB2024021348