Atak XSS w funkcji łączy i notatek w systemie Microsoft Dynamics NAV (KB4602915)

Dotyczy
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015

Objawy

Jeśli jesteś uwierzytelniony, a wprowadzasz adresy URL przy użyciu specjalnych schematów (JavaScript lub danych) w funkcji Łącza i notatki w systemie Microsoft Dynamics NAV, możesz być narażony na atak XSS (Cross-Site Scripting). Aby uzyskać więcej informacji, zobacz następujące typowe luki w zabezpieczeniach i zagrożenia (CVE):

Rozwiązanie

Aby rozwiązać ten problem, zainstaluj jeden z następujących pakietów: