]> sipb.mit.edu Git - ikiwiki.git/blobdiff - debian/changelog
response
[ikiwiki.git] / debian / changelog
index eed7940feb3a729c0e05ae47fc2699fc1129489b..a1797b8efbfce21837572fb0eaec82cabcfc2750 100644 (file)
@@ -1,7 +1,11 @@
-ikiwiki (2.42) UNRELEASED; urgency=low
+ikiwiki (2.42) unstable; urgency=high
 
   * aggregate: Correct a mistake in the code that dummy up a guid for feeds
     lacking one.
+  * inline: Correct handling of urls relative to baseurl in feeds.
+  * Fix CSRF attacks against the preferences and edit forms. The fix involved
+    embedding the session id in the forms, and not allowing the forms to be
+    submitted if the embedded id does not match the session id. Closes: #475445
 
  -- Joey Hess <joeyh@debian.org>  Thu, 03 Apr 2008 02:35:39 -0400