Licenses: Updated the list of licenses and added a PDF containing all license texts
[check_mk.git] / .werks / 6610
blob32804e964709a764ab6db178c7f9383f5d1b00c5
1 Title: Fixed possible XSS using the dokuwiki snapin
2 Level: 1
3 Component: multisite
4 Compatible: compat
5 Edition: cre
6 Version: 1.6.0i1
7 Date: 1536863484
8 Class: security
10 The content of the DokuWiki page named "sidebar" was inserted into the DokuWiki
11 view of Check_MK, but was is not correctly sanitized. This can only be done by
12 an administrator of the page, but every user who can access the DokuWiki view
13 was affected by the vulnerability.