Napad XSS v funkciji povezav in opomb v orodju Microsoft Dynamics NAV (KB4602915)

Velja za
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015

Znaki

Če imate preverjeno pristnost in vnesete URL-je s posebnimi shemami (JavaScript ali podatki) v funkciji Povezave in opombe v storitvi Microsoft Dynamics NAV, lahko postanete izpostavljeni napadu XSS (Cross-Site Scripting). Če želite več informacij, glejte te pogoste ranljivosti in izpostavljenosti:

Rešitev

Če želite odpraviti to težavo, namestite enega od teh paketov: