{"id":"CVE-2023-36566","aliases":["GHSA-vm2m-7hpw-fpmq","PYSEC-2026-1261"],"title":"Microsoft Common Data Model SDK Denial of Service Vulnerability","summary":"Microsoft Common Data Model SDK Denial of Service Vulnerability","severity":"medium","cvss":6.5,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H","vendor":"Microsoft","product":"Microsoft.CommonDataModel.ObjectModel","ecosystem":"nuget","affected":["Microsoft.CommonDataModel.ObjectModel < 1.7.4","com.microsoft.commondatamodel:objectmodel < 1.7.4","commondatamodel-objectmodel < 1.7.4"],"patched":["Microsoft.CommonDataModel.ObjectModel 1.7.4","com.microsoft.commondatamodel:objectmodel 1.7.4","commondatamodel-objectmodel 1.7.4"],"published":"2023-10-10","updated":"2026-07-07","source":"OSV","sourceUrl":"https://osv.dev/vulnerability/GHSA-vm2m-7hpw-fpmq","references":[{"url":"https://nvd.nist.gov/vuln/detail/CVE-2023-36566"},{"url":"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36566"}],"tags":["osv","nuget"],"epss":0.02825,"epssPercentile":0.86003,"ingestedAt":"2026-07-08T18:25:53.335Z","slug":"CVE-2023-36566","body":"## Overview\n\nMicrosoft Common Data Model SDK Denial of Service Vulnerability\n\n## Affected packages\n\n- `Microsoft.CommonDataModel.ObjectModel < 1.7.4`\n- `com.microsoft.commondatamodel:objectmodel < 1.7.4`\n- `commondatamodel-objectmodel < 1.7.4`\n\n## Remediation\n\nUpgrade to a patched release:\n\n- `Microsoft.CommonDataModel.ObjectModel 1.7.4`\n- `com.microsoft.commondatamodel:objectmodel 1.7.4`\n- `commondatamodel-objectmodel 1.7.4`","depth":"sunlit","depthScore":36,"depthScoreParts":{"impact":35.8,"likelihood":0.6,"exploitation":0,"ransomware":0},"changes":[]}