Útok XSS na funkci Odkazy a poznámky v Microsoft Dynamics NAV (KB4602915)

Platí pro
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015

Příznaky

Pokud jste ověřeni a zadáváte adresy URL pomocí zvláštních schémat (JavaScript nebo data) ve funkci Odkazy a poznámky v Microsoft Dynamics NAV, můžete se stát zranitelnými vůči útoku skriptování mezi weby (XSS). Další informace najdete v následujících obvyklých ohroženích zabezpečení (CVE):

Řešení

Pokud chcete tento problém vyřešit, nainstalujte jeden z následujících balíčků: