Werk #2390: Fixed possible XSS issue on views

Komponente GUI
Titel Fixed possible XSS issue on views
Datum 30.06.2015
Checkmk-Editon Checkmk Raw (CRE)
Checkmk-Version 1.2.7i3
Level Kleine Änderung
Klasse Sicherheitsfix
Kompatibilität Kompatibel - benötigt kein manuelles Eingreifen

It was possible to use the view_name variable to inject HTML/Javascript code into the status GUI views.

Zur Liste aller Werks