XSS-angrep i funksjoner for koblinger og notater i Microsoft Dynamics NAV (KB4602915)

Gjelder for
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015

Symptomer

Hvis du er godkjent og angir nettadresser ved hjelp av spesielle skjemaer (JavaScript eller data) i funksjonen Koblinger og notater i Microsoft Dynamics NAV, kan du gjøre deg selv sårbar for skriptangrep på tvers av nettsteder (XSS). Hvis du vil ha mer informasjon, kan du se følgende vanlige sikkerhetssvakheter og eksponeringer (CVE):

Oppløsning

Du kan løse dette problemet ved å installere en av følgende pakker: