Serangan XSS dalam fitur link dan catatan di Microsoft Dynamics NAV (KB4602915)
Applies ToDynamics 365 Business Central on-premises 2020 release wave 2, version 17Dynamics 365 Business Central on-premises 2020 release wave 1, version 16Dynamics 365 Business Central on-premises 2019 release wave 2, version 15Dynamics NAV 2018Dynamics NAV 2017Dynamics NAV 2016Dynamics NAV 2015
Gejala
Jika Anda diautentikasi, dan Anda memasukkan URL dengan menggunakan skema khusus (JavaScript atau data) dalam fitur link dan catatan di Microsoft Dynamics NAV, Anda mungkin membuat diri Anda rentan terhadap serangan skrip lintas situs (XSS). Untuk informasi selengkapnya, lihat kerentanan Umum dan eksposur (CVE) berikut: