Werk #2390: Fixed possible XSS issue on views
Komponente | User interface |
Titel | Fixed possible XSS issue on views |
Datum | 30.06.2015 |
Checkmk Edition | Checkmk Raw (CRE) |
Checkmk-Version | 1.2.7i3 |
Level | Kleine Änderung |
Klasse | Sicherheitsfix |
Kompatibilität | Kompatibel - benötigt kein manuelles Eingreifen |
It was possible to use the view_name variable to inject HTML/Javascript code into the status GUI views.