Improper access control in Microsoft Dynamics 365 (on-premises) allows an authorized attacker to disclose information locally.
CVE-2026-33103 is an improper access control vulnerability in Microsoft Dynamics 365 on-premises that allows authorized attackers to disclose sensitive information locally. The vulnerability has a CVSS score of 5.5 and requires existing system access to exploit.
يتعلق هذا الثغرة بعدم كفاية التحكم في الوصول في Microsoft Dynamics 365 في الموقع، مما يسمح للمهاجمين المصرح لهم بالوصول إلى المعلومات الحساسة محليًا. يتطلب الاستغلال وجود حساب مستخدم نشط على النظام.
CVE-2026-33103 is an improper access control vulnerability in Microsoft Dynamics 365 on-premises that allows authorized attackers to disclose sensitive information locally. The vulnerability has a CVSS score of 5.5 and requires existing system access to exploit.
Apply the latest security patches from Microsoft for Dynamics 365 on-premises installations. Implement principle of least privilege for user access controls. Conduct access reviews to ensure authorized users have appropriate permissions. Monitor and audit access logs for suspicious activities.
تطبيق أحدث تصحيحات الأمان من Microsoft لتثبيتات Dynamics 365 في الموقع. تطبيق مبدأ أقل صلاحية للتحكم في وصول المستخدمين. إجراء مراجعات الوصول للتأكد من أن المستخدمين المصرح لهم لديهم الأذونات المناسبة. مراقبة وتدقيق سجلات الوصول للأنشطة المريبة.