Licenses: Updated the list of licenses and added a PDF containing all license texts
[check_mk.git] / .werks / 6709
blob222b4df0a5c28147bb966546c112b87df83ee58e
1 Title: Fixed possible information disclosure to apache log when editing users
2 Level: 1
3 Component: wato
4 Class: security
5 Compatible: compat
6 Edition: cre
7 State: unknown
8 Version: 1.6.0i1
9 Date: 1537538044
11 An administrator has the ability to create new users. The credentials of a
12 newly created user were visible within the HTML of the resulting web page as
13 GET parameter of various hyperlinks. If one of these links was clicked, the
14 credentials were stored in the administrator’s browser history and in the access
15 logs of the server.