Síntomas
Si el usuario se autentica y escribe direcciones URL mediante esquemas especiales (JavaScript o datos) en la característica Vínculos y notas de Microsoft Dynamics NAV, puede hacer que sea vulnerable a un ataque de scripting entre sitios (XSS). Para obtener más información, consulta las siguientes Exposiciones y vulnerabilidades comunes (CVE):
Resolución
Para corregir este problema, instale uno de los siguientes paquetes:
- Lanzamiento de versiones 2 de Microsoft Dynamics 365 Business Central 2020
- Microsoft Dynamics 365 Business Central 2020 Release Wave 1
- Microsoft Dynamics 365 Business Central 2019 Release Wave 2
- Microsoft Dynamics NAV 2018
- Microsoft Dynamics NAV 2017
- Microsoft Dynamics NAV 2016
- Microsoft Dynamics NAV 2015