cbcvebase.
CVE-2022-41127
published 2022-12-13

CVE-2022-41127: Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

PriorityP354high8.5CVSS 3.1
AVNACHPRLUINSCCHIHAH
EPSS
1.57%
72.5th percentile
Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

Affected

33 ranges· showing 25
VendorProductVersion rangeFixed in
microsoftdynamics_365_business_central
microsoftdynamics_365_business_central
microsoftdynamics_365_business_central
microsoftdynamics_365_business_central
microsoftdynamics_365_business_central_2019_release_wave_2>= 15.0.0 < App Build 15.17.48428, Platform Build 15.0.48App Build 15.17.48428, Platform Build 15.0.48
microsoftdynamics_365_business_central_spring_2019_update>= 14.0.0 < App Build 14.43.49498, Platform Build 14.0.49494App Build 14.43.49498, Platform Build 14.0.49494
microsoftdynamics_nav
microsoftdynamics_nav
microsoftdynamics_nav
microsoftmicrosoft_dynamics_365_business_central_2020_release_wave_1>= 16.0.0 < App Build 16.19.35126, Platform Build 16.35120App Build 16.19.35126, Platform Build 16.35120
microsoftmicrosoft_dynamics_365_business_central_2020_release_wave_2>= 17.0.0 < App Build 17.17.38111, Platform Build 17.0.38061App Build 17.17.38111, Platform Build 17.0.38061
microsoftmicrosoft_dynamics_365_business_central_2021_release_wave_1>= 18.0.0 < App Build 18.18.46920, Platform Build 18.0.46905App Build 18.18.46920, Platform Build 18.0.46905
microsoftmicrosoft_dynamics_365_business_central_2021_release_wave_2>= 19.0.0 < App Build 19.14.49970, Platform Build 19.0.49925App Build 19.14.49970, Platform Build 19.0.49925
microsoftmicrosoft_dynamics_365_business_central_2022_release_wave_1>= 20.0.0 < App Build 20.8.49971, Platform Build 20.0.49947App Build 20.8.49971, Platform Build 20.0.49947
microsoftmicrosoft_dynamics_365_business_central_2022_release_wave_2>= 21.0.0 < App Build 21.2.49990, Platform Build 21.0.49984App Build 21.2.49990, Platform Build 21.0.49984
microsoftmicrosoft_dynamics_nav_2013_r2>= 1.0 < 5229752297
microsoftmicrosoft_dynamics_nav_2015>= 1.0 < 5220452204
microsoftmicrosoft_dynamics_nav_2016>= 1.0 < Build 52203Build 52203
microsoftmicrosoft_dynamics_nav_2017>= 1.0 < Build 30712Build 30712
microsoftmicrosoft_dynamics_nav_2018>= 1.0 < Build 49497Build 49497
msrcdynamics_365_business_central_2019_release_wave_2
msrcdynamics_365_business_central_spring_2019_update
msrcmicrosoft_dynamics_365_business_central_2020_release_wave_1
msrcmicrosoft_dynamics_365_business_central_2020_release_wave_2
msrcmicrosoft_dynamics_365_business_central_2021_release_wave_1

CVSS provenance

nvdv3.18.5HIGHCVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
vendor_msrc8.5HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.