Dynamics OmniChannel SDK ストレージ コンテナーにおける特権昇格の脆弱性 CVE ID: CVE-2025-64655 Release Date: 2025年11月20日 Severity: Critical CVSS Score: 8.8 / 7.7 影響 特権昇格 弱点 CWE-285: 不適切な認可 詳細 CVSS Vector String: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C Base Score Metrics - 攻撃経路: ネットワーク - 攻撃複雑性: 低 - 必要な権限: なし - ユーザーの関与: 必要 - スコープ: 変更なし - 機密性: 高 - 完全性: 高 - 可用性: 高 概要 この CVE で文書化されている脆弱性は、顧客が解決のために特別なアクションを実行する必要はありません。最大重大度は Critical であり、機密性、完全性、可用性に大きな影響を与えます。この脆弱性は、不適切な認可に関連しています。