Deserialization of untrusted data in Azure Active Directory allows an unauthorized attacker to deny service over a network.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Microsoft Dot_net_framework | — | Apply update KB5099535 for Microsoft .NET Framework 3.5\4.7.2Apply update KB5087049 for Microsoft .NET Framework 3.5Apply update KB5101002 for Microsoft .NET Framework 4.8.1Apply update KB5087067 for Microsoft .NET Framework 4.8Apply update KB5087048 for Microsoft .NET Framework 3.5Apply update KB5101008 for Microsoft .NET Framework 3.5\4.8Apply update KB5101007 for Microsoft .NET Framework 4.8Apply update KB5101005 for Microsoft .NET Framework 3.5\4.8.1Apply update KB5087069 for Microsoft .NET Framework 4.8Apply update KB5101010 for Microsoft .NET Framework 3.5\4.8Apply update KB5101014 for Microsoft .NET Framework 3.5Apply update KB5101001 for Microsoft .NET Framework 3.5\4.8.1Apply update KB5100989 for Microsoft .NET Framework 3.5\4.7.2Apply update KB5100998 for Microsoft .NET Framework 3.5\4.8.1Apply update KB5101000 for Microsoft .NET Framework 3.5\4.8.1Apply update KB5101004 for Microsoft .NET Framework 3.5\4.8.1Apply update KB5101006 for Microsoft .NET Framework 3.5\4.8 | Aug 3, 2026 | Jul 14, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub