XSS-angreb i funktionen Links og noter i Microsoft Dynamics NAV (KB4602915)

Gælder for
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015

Symptomer

Hvis du er godkendt, og du angiver URL-adresser ved hjælp af særlige skemaer (JavaScript eller data) i funktionen Links og noter i Microsoft Dynamics NAV, kan du gøre dig selv sårbar over for et XSS-angreb (Cross-Site Scripting). Du kan finde flere oplysninger under følgende almindelige sikkerhedsrisici og eksponeringer (CVE):

Løsning

Du kan løse problemet ved at installere en af følgende pakker: