XSS атака във функцията "Връзки и бележки" в Microsoft Dynamics NAV (KB4602915)

Отнася се за
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015

Симптоми

Ако сте удостоверени и въведете URL адреси чрез специални схеми (JavaScript или данни) във функцията за връзки и бележки в Microsoft Dynamics NAV, може да станете уязвими за атака с използване на скриптове между сайтове (XSS). За повече информация вижте следните Често срещани уязвимости и експозиции (CVE):

Решение

За да коригирате този проблем, инсталирайте един от следните пакети: