Licenses: Updated the list of licenses and added a PDF containing all license texts
[check_mk.git] / .werks / 6549
blob1564ca1feec1eb2f057d11b690b90d6127765a4b
1 Title: Crash reports: Filter out password/_password from HTTP vars of GUI crashes
2 Level: 1
3 Component: multisite
4 Class: fix
5 Compatible: compat
6 Edition: cre
7 State: unknown
8 Version: 1.6.0i1
9 Date: 1536130136
11 When a crash occurs during the login procedure where a user entered his password during
12 verification of this password, the crash could contain this password in plain text in
13 the HTTP variable data structure. The vars named password/_password are now explicitly
14 filtered to prevent this.