Microsoft Dynamics NAV의 링크 및 메모 기능에서의 XSS 공격(KB4602915)

적용 대상
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015

증상

인증된 후 Microsoft Dynamics NAV의 링크 및 메모 기능에서 특수 구성표(JavaScript 또는 데이터)를 사용하여 URL을 입력하는 경우 XSS(교차 사이트 스크립팅) 공격에 취약할 수 있습니다. 자세한 내용은 다음 CVE(일반 취약성 및 노출)를 참조하세요.

해결 방법

이 문제를 해결하려면 다음 패키지 중 하나를 설치하세요.