Refactoring: Moved more application check parameters from unsorted.py to dedicated...
[check_mk.git] / .werks / 5399
blob6ffa4b93cc26f7f4d477ea55ce70af07dc341f67
1 Title: Fixed multiple stored XSS injections in GUI dialogs
2 Level: 1
3 Component: wato
4 Class: security
5 Compatible: compat
6 Edition: cre
7 State: unknown
8 Version: 1.5.0i1
9 Date: 1508420225
11 It was possible to inject Javascript code to using configuration fields of different objects
12 (users, hosts, groups, roles, timeperiods).
14 These issues could only be triggered by authenticated users that have permissons to use WATO
15 and add/edit the objects mentioned above. Normally these are users with the roles admin or
16 users.