Icinga Web 2 prima 2.6.2 ha CSRF via / icingaweb2 / config / moduledisable? Name = monitoraggio per disabilitare il modulo di monitoraggio, oppure tramite / icingaweb2 / config / moduleenable? Name = impostazione per attivare il modulo di configurazione. |
https://herolab.usd.de/wp-content/uploads/sites/4/2018/12/usd20180027.txt http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00031.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18246 |
Vulnerabilità: CVE-2018-18246
