XSS-hyökkäys Microsoft Dynamics NAVin Linkit ja muistiinpanot -toiminnossa (KB4602915)

Käytetään kohteeseen
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015

Ongelman ilmenemistapa

Jos tietosi on todennettu ja annat URL-osoitteet käyttämällä erityisiä malleja (JavaScript tai tiedot) Microsoft Dynamics NAVin Linkit ja muistiinpanot -toiminnossa, saatat altistua XSS (Cross-Site Scripting) -hyökkäykselle. Lisätietoja on seuraavassa yleisissä haavoittuvuuksissa ja haavoittuvuuksissa (CVE):

Ratkaisu

Voit korjata tämän ongelman asentamalla jonkin seuraavista paketeista: