การโจมตี XSS ในฟีเจอร์ลิงก์และบันทึกย่อใน Microsoft Dynamics NAV (KB4602915)
นำไปใช้กับ
Dynamics 365 Business Central on-premises 2020 release wave 2, version 17 Dynamics 365 Business Central on-premises 2020 release wave 1, version 16 Dynamics 365 Business Central on-premises 2019 release wave 2, version 15 Dynamics NAV 2018 Dynamics NAV 2017 Dynamics NAV 2016 Dynamics NAV 2015
อาการ
หากคุณได้รับการรับรองความถูกต้อง และคุณใส่ URL โดยใช้แบบแผนพิเศษ (JavaScript หรือข้อมูล) ในฟีเจอร์ลิงก์และบันทึกย่อใน Microsoft Dynamics NAV อาจทําให้ตัวคุณเองเสี่ยงต่อการโจมตี Cross-Site Scripting (XSS) สําหรับข้อมูลเพิ่มเติม โปรดดูช่องโหว่และการเปิดเผยทั่วไป (CVE):
การแก้ปัญหา
เมื่อต้องการแก้ไขปัญหานี้ ให้ติดตั้งหนึ่งในแพคเกจต่อไปนี้: