Συμπτώματα
Η σελίδα Lync Server 2010 Web App στέλνει τη συμβολοσειρά παράγοντα χρήστη του προγράμματος περιήγησης web που κάνει μια αίτηση. Επειδή η συμβολοσειρά δεν είναι κωδικοποιημένο στο αποτέλεσμα, μπορεί να χρησιμοποιηθεί με κακόβουλη πρόθεση να εισαγάγει δέσμη ενεργειών στην ιστοσελίδα.
Προτεινόμενη αντιμετώπιση
Για να διορθώσετε αυτό το ζήτημα, εγκαταστήστε το 2016 Απριλίου αθροιστική ενημερωμένη έκδοση 4.0.7577.728 για Lync Server 2010, διακομιστής στοιχεία Web.