2020-0116: Icinga Web 2: Mehrere Schwachstellen ermöglichen u. a. die Injektion von Code
Historie:
- Version 1 (2020-01-17 16:08)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer einen Cross-Site-Request-Forgery (XSRF)-Angriff, mehrere Cross-Site-Scripting (XSS)-Angriffe, das Einschleusen von Code und die Manipulation von Dateien.
SUSE informiert über die Schwachstellen in Icinga Web 2 und stellt für openSUSE Leap 15.0 und 15.1 sowie openSUSE Backports SLE 15 und 15 SP1 Sicherheitsupdates bereit, um die Schwachstellen zu beheben. Icinga Web 2 wird damit auf Version 2.7.3 aktualisiert.
Schwachstellen:
CVE-2018-18246
Schwachstelle in Icinga Web 2 ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2018-18247
Schwachstelle in Icinga Web 2 ermöglicht Cross-Site-Scripting-AngriffCVE-2018-18248
Schwachstelle in Icinga Web 2 ermöglicht Cross-Site-Scripting-AngriffCVE-2018-18249
Schwachstelle in Icinga Web 2 ermöglicht Code-InjektionCVE-2018-18250
Schwachstelle in Icinga Web 2 ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.