cbcvebase.
CVE-2022-41066
published 2022-11-09

CVE-2022-41066: Microsoft Business Central Information Disclosure Vulnerability

PriorityP417medium4.4CVSS 3.1
AVNACHPRHUINSUCHINAN
EPSS
1.07%
60.8th percentile
Microsoft Business Central Information Disclosure Vulnerability

Affected

15 ranges
VendorProductVersion rangeFixed in
microsoftdynamics_365_business_central_2019< 14.42.4934714.42.49347
microsoftdynamics_365_business_central_2021<= 19.18.54872
microsoftdynamics_365_business_central_2022< 20.7.4848320.7.48483
microsoftdynamics_365_business_central_2022>= 21.1.48638 < 21.1.4863821.1.48638
microsoftdynamics_365_business_central_spring_2019_update>= 14.0.0 < Application Build 14.42.49347, Platform Build 14.0Application Build 14.42.49347, Platform Build 14.0
microsoftdynamics_nav
microsoftmicrosoft_dynamics_365_business_central_2021_release_wave_2>= 19.0.0 < Application Build 21.2.49990, Platform Build 21.0Application Build 21.2.49990, Platform Build 21.0
microsoftmicrosoft_dynamics_365_business_central_2022_release_wave_1>= 20.0.0 < Application Build 20.7.48483, Platform Build 20.0.Application Build 20.7.48483, Platform Build 20.0.
microsoftmicrosoft_dynamics_365_business_central_2022_release_wave_2>= 21.0.0 < Application Build 21.1.48638, Platform Build 21.0.Application Build 21.1.48638, Platform Build 21.0.
microsoftmicrosoft_dynamics_nav_2018>= 1.0 < 4934549345
msrcdynamics_365_business_central_spring_2019_update
msrcmicrosoft_dynamics_365_business_central_2021_release_wave_2
msrcmicrosoft_dynamics_365_business_central_2022_release_wave_1
msrcmicrosoft_dynamics_365_business_central_2022_release_wave_2
msrcmicrosoft_dynamics_nav_2018

CVSS provenance

nvdv3.14.4MEDIUMCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
vendor_msrc4.4MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.