Licenses: Updated the list of licenses and added a PDF containing all license texts
[check_mk.git] / .werks / 824
blob629d2e11e9b770b4c397b32353bdcf72c7eb2179
1 Title: Valuespecs: Fixed several possible HTML injections in valuespecs
2 Level: 1
3 Component: wato
4 Version: 1.2.5i4
5 Date: 1403505656
6 Class: security
8 Several HTML injections in valuespecs of different types (mostly used in WATO)
9 were missing good escaping of values. This has been added to prevent HTML
10 code injections which could be used for XSS attacks. This only affects WATO
11 and logged in users which are permitted to use WATO and open the page
12 (e.g. the list of rules) which displays the values.