DFN-CERT

Advisory-Archiv

2020-0116: Icinga Web 2: Mehrere Schwachstellen ermöglichen u. a. die Injektion von Code

Historie:

Version 1 (2020-01-17 16:08)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer einen Cross-Site-Request-Forgery (XSRF)-Angriff, mehrere Cross-Site-Scripting (XSS)-Angriffe, das Einschleusen von Code und die Manipulation von Dateien.

SUSE informiert über die Schwachstellen in Icinga Web 2 und stellt für openSUSE Leap 15.0 und 15.1 sowie openSUSE Backports SLE 15 und 15 SP1 Sicherheitsupdates bereit, um die Schwachstellen zu beheben. Icinga Web 2 wird damit auf Version 2.7.3 aktualisiert.

Schwachstellen:

CVE-2018-18246

Schwachstelle in Icinga Web 2 ermöglicht Cross-Site-Request-Forgery-Angriff

CVE-2018-18247

Schwachstelle in Icinga Web 2 ermöglicht Cross-Site-Scripting-Angriff

CVE-2018-18248

Schwachstelle in Icinga Web 2 ermöglicht Cross-Site-Scripting-Angriff

CVE-2018-18249

Schwachstelle in Icinga Web 2 ermöglicht Code-Injektion

CVE-2018-18250

Schwachstelle in Icinga Web 2 ermöglicht Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.