CVE-2023-35389

Severity CVSS v4.0:
Pending analysis
Type:
CWE-611 Improper Restriction of XML External Entity Reference ('XXE')
Publication date:
08/08/2023
Last modified:
10/08/2026

Description

Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:microsoft:dynamics_365:*:*:*:*:on-premises:*:*:* 9.0 (including) 9.0.47.08 (excluding)
cpe:2.3:a:microsoft:dynamics_365:*:*:*:*:on-premises:*:*:* 9.1 (including) 9.1.18.22 (excluding)