מתקפת XSS בקישורים ובהערות תכונה ב- Microsoft Dynamics NAV (KB4602915)
חל על
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015
סימפטומים
אם אתה מאומת ומזין כתובות URL באמצעות ערכות מיוחדות (JavaScript או נתונים) בתכונה 'קישורים והערות' ב- Microsoft Dynamics NAV, אתה עלול לחשוף את עצמך למתקפת Cross-Site Scripting (XSS). לקבלת מידע נוסף, עיין בפגיעויות וחשיפות נפוצות (CVE) הבאות:
פתרון
כדי לפתור בעיה זו, התקן אחת מהחבילות הבאות: