当escape_html_tags禁用时,Icinga 1.4.1之前版本的config.cgi中的config.c中存在多个跨站脚本攻击漏洞。远程攻击者可以借助JavaScript表达式注入任意web脚本或者HTML。